SwanRetail遭网络攻击致300多家零售商业务瘫痪,何时能恢复还是未知数

极客网 2023-08-22 10:03:24

英国IT服务商Swan Retail日前遭到网络攻击,导致300多家英国零售商无法处理付款和履行订单,业务陷入瘫痪。更严峻的是,Swan Retail的服务器在遭到网络攻击一周后,仍处于离线状态。

Swan Retail的业务主要是为零售和餐饮行业厂商提供处理在线订购、销售点交易、库存管理和会计的软件服务。2020年11月,Swan Retail被ClearCourse收购,后者是一家提供集成软件解决方案和集成支付平台的科技集团。

Swan Retail的一位发言人表示,该公司的业务系统在8月13日遭到未经授权的第三方访问。

该公司表示,在网络攻击发生之后,已经尽快通知了其内部团队和受影响的零售商,目前正与英国执法部门和外部顾问团队(包括Action Fraud和NCSC)开展合作,对此次攻击展开全面的调查。

该发言人表示:“Swan Retail遭遇了网络攻击事件,导致服务严重中断,影响了一些客户的业务运营。我们正在夜以继日地解决这个问题,并与执法部门合作调查。”

该公司表示,调查工作取得了良好进展,但目前还不能确认其服务何时能恢复。

Swan Retail遭受的网络攻击类型尚未披露,但随后的服务中断影响了包括百货公司在内的一系列独立零售商的业务。

Swan Retail将一系列领先的在线支付服务整合到其平台中,许多服务多年来都遭到了网络攻击。

Woocommerce在线支付服务就是其中之一,该服务最近几周遭遇网络攻击而陷入困境。研究人员7月14日在Woocommerce的WordPress支付插件中发现了一个漏洞,该漏洞被发现后的几天内,已有超过100万次攻击企图破坏该插件,15.7万个站点遭遇了多达130万次攻击。

Woocommerce目前的漏洞被追踪为CVE-2023-28121,其严重等级为9.8(严重)。根据安全供应商Wordfence发布通告,这个漏洞可以绕过Woocommerce的支付认证,允许未经认证的攻击者冒充用户,并以合法身份执行一些操作,这可能导致网站被接管。

0 阅读:4
极客网

极客网

极客网,科技使能新商业,提供最in的科技报道及评论。