总部位于英国的高街连锁店 WH Smith已确认其成为网络攻击的目标,导致员工数据被盗。在检测到攻击后,WH Smith与网络安全专家合作展开了调查,并实施了事件响应策略,包括通知相关当局。
黑客成功获取了该零售商现任和前任员工的信息,包括姓名、出生日期、地址和国民保险号码。
这家文具和图书巨头表示,目前没有证据表明在攻击期间访问了银行详细信息。WH Smith 还透露,黑客攻击并未影响其交易活动,其网站、客户数据库和客户账户也未受到影响,因为它们位于不同的系统上。
然而,Risk Crew的首席执行官Richard Hollis表示,即使财务数据没有在攻击中受到损害,但由于涉及其员工的个人信息,这并没有使该事件变得不那么令人担忧。
Beyond Identity的首席技术官Jasson Casey在评论中说:“这次对WHSmith的攻击再次提醒我们,对手继续加大攻击力度。”
“像Verizon数据泄露调查报告这样的研究证实,威胁行为者经常利用过时的安全措施,使发动成功的攻击变得既便宜又容易,”Jasson补充道。
首席技术官警告说,“对WHSmith的不幸攻击不会是最后一次,应该是组织需要修复过时控制的警钟”。
在一份媒体声明中,WH Smith 强调它非常重视网络安全,目前正在通知所有受影响的员工并为他们提供支持。
WH Smith 非常重视网络安全问题,并且正在对该事件进行调查。我们正在通知所有受影响的同事,并已采取措施支持他们。
与此同时,专家建议零售业的企业实施以数据为中心的保护措施,以保护敏感数据,如财务、交易和 PII 数据。
对 WH Smith的网络攻击是最近针对英国企业的几起攻击之一,皇家邮政的国际邮政服务在公司遭到勒索软件攻击后长时间处于离线状态。
评论已关闭。