社交工程攻击导致M&S遭受重大勒索软件袭击

近日,M&S确认其零售网络遭遇了一次复杂的假冒攻击,最终导致DragonForce勒索软件的袭击。报道称,M&S主席Archie Norman在英国议会商业与贸易委员会的听证会上透露了这一信息。

Norman解释说,攻击者假冒M&S的员工,通过社交工程手段骗取第三方重置员工密码,从而突破了网络安全防线。此次入侵发生在4月17日,涉及到一个第三方实体。

据报道,IT外包公司Tata Consultancy Services曾被怀疑在攻击中无意中协助黑客,该公司为M&S提供帮助台支持服务,可能被欺骗重置了员工密码。此次事件的幕后黑手DragonForce勒索软件操作团体被认为来自亚洲。

在袭击发生后,M&S被迫关闭所有系统以阻止攻击扩散,但为时已晚,许多VMware ESXi服务器被加密,约150GB的数据被盗。该勒索软件采用双重勒索策略,不仅加密设备,还窃取数据并威胁发布。

来源