Vans 和 North Face 的母公司遭勒索軟件攻擊
Bleeping Computer 網(wǎng)站消息,美國全球服裝和鞋類巨頭公司 VF 披露了一起導致運營中斷的網(wǎng)絡安全事件。據(jù)悉,VF 旗下?lián)碛?Supreme、Vans、Timberland 和 The North Face 等知名品牌。
VF 公司總部位于科羅拉多州的服裝公司,擁有 13 個全球知名品牌,目前擁有約 35000 名員工,年收入達 116 億美元,除上述提到的幾個知名服裝、鞋類品牌外,VF 還擁有 Dickies、Eastpak、Kipling、Napapijri、AND1、JanSport、Icebreaker、Altra Running 和 SmartWool 等品牌。
VF 公司在檢測到未經(jīng)授權的網(wǎng)絡訪問后 ,立刻關閉了部分網(wǎng)路系統(tǒng),并聘請了外部網(wǎng)絡安全專家?guī)椭刂乒舴秶南⑹?,威脅攻擊者依舊設法加密了公司的部分計算機,并竊取了個人數(shù)據(jù),該安全事件預計會對業(yè)務產(chǎn)生持久影響。
上周,在提交給美國證券交易委員會的 8-K 表格中,VF 向股東通報了 2023 年 12 月 13 日發(fā)生的網(wǎng)絡攻擊事件。
網(wǎng)絡攻擊事件發(fā)生后,VF 公司方面警告稱,威脅攻擊者通過加密一些內(nèi)部 IT 系統(tǒng),破壞了公司的業(yè)務運營,并竊取了包括個人數(shù)據(jù)在內(nèi)的公司數(shù)據(jù)。目前,尚不清楚被竊取的數(shù)據(jù)是否會影響員工、供應商、經(jīng)銷商、合作伙伴或客戶。
美國證券交易委員會表示,VF 公司正在努力使其 IT 系統(tǒng)中受影響的部分重新上線,并對某些離線操作采取“變通方法”,以減輕安全事件對其零售和品牌電子商務消費者以及批發(fā)客戶服務能力的干擾。
VF 公司方面一直強調(diào),其全球實體零售店會保持正常運營。不過,客戶在線訂單可能會延遲執(zhí)行,甚至某些品牌的電子商務網(wǎng)站上可能無法下單。此外,該公司目前仍在積極評估網(wǎng)絡攻擊事件的嚴重程度以及對財務和運營的潛在影響。(此次事件發(fā)生在圣誕節(jié)購物旺季,無疑使情況更加惡化)
值得一提的是,雖然此次攻擊具有大量勒索軟件攻擊特征,但截至目前還沒有那個勒索軟件組織宣稱對此次事件負責。
參考文章:https://www.bleepingcomputer.com/news/security/vans-and-north-face-owner-vf-corp-hit-by-ransomware-attack/