勒索軟件團伙聲稱對非洲最大的零售連鎖店Shoprite發動攻擊
?勒索軟件團伙RansomHouse聲稱對非洲最大的零售商Shoprite的網絡攻擊負責。
該公司表示,Shoprite一周前證實的這次攻擊破壞了斯威士蘭,納米比亞和贊比亞的客戶數據。Shoprite表示,數據泄露“包括姓名和身份證號碼,但沒有財務信息或銀行帳號。
在RansomHouse的Telegram頻道上發布并由TechCrunch看到的消息中,據說該團伙的目標是安全性較弱的公司,聲稱已從Shoprite獲得了600千兆字節的數據。它說收集了“純文本/原始照片包裝在存檔文件中,完全不受保護”的個人數據。
該組織還聲稱已聯系Shoprite的管理層進行談判,并暗示如果談判失敗,它將出售這些數據并將其中一些公開。
TechCrunch聯系了Shoprite,以確認RansomHouse是否與他們聯系過,并獲取更多詳細信息,包括受攻擊影響的客戶數量,但零售商拒絕發表評論,同時向我們推薦他們在事件發生后發布的這一聲明。
該零售商在聲明中表示,調查正在進行中,并已通知其南非總部(SA)的信息監管機構。
“立即與取證專家和其他數據安全專業人員展開調查,以確定此事件的起源,性質和范圍,”Shoprite說。
“通過修改身份驗證流程以及欺詐預防和檢測策略來保護客戶數據,實施了額外的安全措施來防止進?一步的數據丟失。對網絡受影響區域的訪問也被鎖定,“它說。
該組織敦促受影響的客戶采取預防措施,同時表示沒有注意到任何濫用或公布數據的情況。
“本集團()不知道任何可能已被獲取的客戶數據的濫用或發布,但是,與該事件相關的網絡監控仍在繼續......受影響的客戶數據可能會被未經授權的一方使用,“它說。
Shoprite是非洲最大的連鎖零售商,截至今年2月擁有2,933家門店。其品牌包括Shoprite,Usave,LiquorShop,Checkers,Checkers Hyper和House & Home。該零售商的財務業績強勁,去年營業利潤增長了19%(截至7月4日的財政年度)至97億蘭特(6.81億美元)。