Vans 和 North Face 的母公司遭勒索軟件攻擊
Bleeping Computer 網站消息,美國全球服裝和鞋類巨頭公司 VF 披露了一起導致運營中斷的網絡安全事件。據悉,VF 旗下擁有 Supreme、Vans、Timberland 和 The North Face 等知名品牌。
VF 公司總部位于科羅拉多州的服裝公司,擁有 13 個全球知名品牌,目前擁有約 35000 名員工,年收入達 116 億美元,除上述提到的幾個知名服裝、鞋類品牌外,VF 還擁有 Dickies、Eastpak、Kipling、Napapijri、AND1、JanSport、Icebreaker、Altra Running 和 SmartWool 等品牌。
VF 公司在檢測到未經授權的網絡訪問后 ,立刻關閉了部分網路系統,并聘請了外部網絡安全專家幫助控制攻擊范圍。壞消息是,威脅攻擊者依舊設法加密了公司的部分計算機,并竊取了個人數據,該安全事件預計會對業務產生持久影響。
上周,在提交給美國證券交易委員會的 8-K 表格中,VF 向股東通報了 2023 年 12 月 13 日發生的網絡攻擊事件。
網絡攻擊事件發生后,VF 公司方面警告稱,威脅攻擊者通過加密一些內部 IT 系統,破壞了公司的業務運營,并竊取了包括個人數據在內的公司數據。目前,尚不清楚被竊取的數據是否會影響員工、供應商、經銷商、合作伙伴或客戶。
美國證券交易委員會表示,VF 公司正在努力使其 IT 系統中受影響的部分重新上線,并對某些離線操作采取“變通方法”,以減輕安全事件對其零售和品牌電子商務消費者以及批發客戶服務能力的干擾。
VF 公司方面一直強調,其全球實體零售店會保持正常運營。不過,客戶在線訂單可能會延遲執行,甚至某些品牌的電子商務網站上可能無法下單。此外,該公司目前仍在積極評估網絡攻擊事件的嚴重程度以及對財務和運營的潛在影響。(此次事件發生在圣誕節購物旺季,無疑使情況更加惡化)
值得一提的是,雖然此次攻擊具有大量勒索軟件攻擊特征,但截至目前還沒有那個勒索軟件組織宣稱對此次事件負責。
參考文章:https://www.bleepingcomputer.com/news/security/vans-and-north-face-owner-vf-corp-hit-by-ransomware-attack/