site logo: www.epochtimes.com

英最大连锁百货商店遭网攻 黑客疑似青年团伙

人气: 54
【字号】    
   标签: tags: , , , , ,

【大纪元2025年05月08日讯】(大纪元英国记者站报导)近日,英国多家零售商遭遇网络攻击,其中最大的连锁百货商店Marks & Spencer不得不暂停一些服务,导致数以千万镑的损失。英国媒体披露,这家零售商遇到了黑客勒索,而且这可能包括一个由英国和美国的青少年和青年黑客团伙。

M&S在4月21日宣布由于网络故障,他们不得不暂停一些服务,顾客不能通过网站和App订购。此外,还有顾客表示,他们无法使用无接触卡付款,也不能使用店面提货服务,或者使用这家公司的礼品卡。一些分店的部分货架空了。

此后,这家公司承认,他们遭遇了网络攻击,但是谢绝提供更多细节。一些服务也逐渐恢复。

一些媒体披露,M&S遭到网络攻击,黑客使用勒索软件,锁住了这家公司的服务器。

随后,高端的奢侈品百货商店Harrods也表示,遇到了网络攻击,因此不得不暂停网上销售。Co-op连锁便利店也遭到网攻,暂时关闭了IT系统的部分功能。

Co-op承认,顾客的个人数据,包括姓名和联系方式被盗。信息监管机构强调,M&S用户的信息也可能被盗。

Co-op呼吁顾客修改密码,使用不容易破解的密码,并在不同的平台上使用不同的密码。

威胁:这只是开始

5月2日,一个名为DragonForce的黑客团伙表示,他们和其它一些相关黑客团伙实施了这次对M&S、Harrods和Co-op的网络攻击。

DragonForce还表示,他们盗取了数百万名用户的信息,想要借此勒索赎金。

在接受彭博社采访时,这个团伙匿名创始人发出威胁,如果未收到零售商的付款,将会发布盗取来的数据,并表示他们通常期望获得数百万镑的赎金。

这名创始人说:“我们的工作不是摧毁,我们只是拿一些钱然后离开。”

创始人还警告,最近的攻击“只是开始”。他们在去年对超过90家各行业的公司和机构发动网攻。

该团体的运作方式类似于犯罪集团,同时还向其他黑客出售其软件。

DragonForce表示,他们得到了2,000万名Co-op会员的私人信息。但是Co-op没有确定这个数字。

这个团体给BBC看了一张屏幕截图,显示4月25日,他们通过Co-op内部的Teams团队,给这家公司的网络安全主管发信息,称他们已经获得了会员卡的数据,进行勒索。

为了证明他们已经攻破了Co-op的网络,这伙黑客给BBC看了一万名Co-op会员的姓名、住址、会员卡号码、电子邮件地址和电话号码。

勒索软件

M&S遭遇黑客勒索的事件促使其它大公司也在加强IT防护。

勒索软件是一种特别恶劣的恶意软件,受害者的计算机或计算机网络被锁定,数据被加密,攻击者要求支付赎金,通常以加密货币的形式,以恢复数据。
官方建议是不支付,因为对方可能不会守信。

但通常在没有黑客的密钥的情况下,恢复受损的服务几乎是不可能的。这意味着唯一的解决办法是使用备份或安装新系统并重新开始。这可能需要很长时间。

网络安全专家表示,许多与网络无关的技术故障通常可以迅速修复,但试图找到并阻止在系统中肆虐并造成大规模混乱的恶意软件,将是一件非常复杂的事,尤其是像M&S这样的大型全国性零售商所使用的系统。

受影响程度很大

尽管M&S没有披露遭遇网攻带来的影响的程度,但是从媒体的报导情况来看,影响非常大。

除了这家公司的网站不能接受订单外,公司的员工披露,他们无法在上下班的时候打卡,公司的内部员工系统也无法登录。公司告诉他们会通过另外一个系统为他们支付薪水,但是由于没有打卡纪录,因此员工不知道薪水是否正确。

M&S表示,他们会按照员工合同上的工作时间支付薪水。

为这家公司提供三明治的供应商Greencore披露,由于M&S无法像平时一样提供网上的订单和电子收据,他们只能“回到25年前”,也就是使用笔和纸记录订货和收货的情况。

而且由于M&S的系统无法显示店内库存的情况,所以Greencore决定按照比圣诞节期间需求多出20%的情况为M&S供货。

这次黑客勒索事件影响了M&S作为英国最大的百货公司的声誉,导致公司股价下跌。

年轻的黑客团伙

DragonForce提供网络犯罪服务,因此愿意出钱的人就可以使用他们的恶意软件和网站进行网络攻击和勒索。

据网络安全新闻网站Bleeping Computer报导,“多个消息来源”指出,DragonForce这次可能是受到了另一个松散的黑客团伙Scattered Spider的指使,进行了网攻。

消息来源还说,Scattered Spider早在今年2月就已获得M&S服务器的访问权限,等到复活节期间实施了勒索计划。

Scattered Spider是近几年兴起的黑客团伙。外界普遍认为,它由1,000名主要是英国和美国的青年和年轻男性组成。

这个团伙对一些大公司进行网络攻击和勒索通常要求高达1,000万镑的赎金,以换取恢复对网站的访问权。

到目前为止,最著名的勒索事件是2023年9月对拉斯维加斯赌场运营商凯撒娱乐(Caesar’s Entertainment)和米高梅国际度假村(MGM Resorts International)的攻击。

凯撒娱乐据报导不得不支付了1,500万美元的赎金,以换取网站的恢复。而拥有超过30家酒店和其它游戏场所的米高梅国际度假村没有支付赎金,据估计损失了约一亿美元的收入。

23岁黑客被逮捕

23岁的苏格兰青年布坎南(Tyler Robert Buchanan)被指控为团伙的领导者。他于去年6月在西班牙的一家机场被捕,目前已经被引渡至美国,面临阴谋实施电信欺诈、合谋欺诈、电子欺诈和盗窃身份等指控。

布坎南被指控参与了2023年对凯撒娱乐和米高梅国际度假村的黑客攻击。

美国检方还声称,他参与了一宗复杂的900万镑加密货币诈骗案,受害者收到钓鱼短信,警告他们的账户将被关闭。钓鱼短信内的网络链接将受害者引导至一个看似合法的网站,受害者在该网站上输入了个人信息,黑客利用这些信息盗取了价值900万镑的虚拟货币。

本月早些时候,布坎南与四名年龄均在25岁以下的美国男子一起被指控。如果他在美国被定罪,可能面临47年的监禁。

去年7月,一名来自沃尔索尔(Walsall)的17岁男孩也因与同一拉斯维加斯网络攻击有关而被捕。他因涉嫌敲诈和计算机滥用被警方拘留,随后保释待进一步调查。

手段狡猾 精心策划

据报导,M&S已向微软的专家以及网络安全公司CrowdStrike和Fenix24寻求帮助。

网络专家威廉姆斯(Ed Williams)表示,这个团伙的攻击经过“精心策划”,并且利用了大型组织中的技术和人性弱点。

此前,美国的联邦调查局表示该组织的威胁程度与中共和俄罗斯的黑客行动相当,曾进行过“网络钓鱼攻击”,也就是向目标公司IT帮助台的员工手机发送假短信,要求他们点击链接,从而使黑客获得工作系统的访问权限。

有时这个团伙还会使用其它手段骗取进入某个公司系统的访问权。比如收买或者欺骗移动通讯公司的雇员把某个用户的手机的号码转移到一张新的Sim卡上,然后拦截对方用于系统登陆的一次性密码。

Scattered Spider还有几个其它的名字,比如UNC3944, Octo Tempest和Muddled Libra。由于这个团伙的手段非常狡猾,因此被微软称为是目前仍在运行的“最危险的经济犯罪团伙之一”。◇

责任编辑:陈彬

评论