奇妙加速器更新变nn取消
据报道,奢侈品零售商萨克斯第五大道(Saks Fifth Avenue)已成为Clop勒索软件团伙的攻击目标。 不过,该公司表示,这次网络攻击没有影响任何真实的客户数据。 该事件只是Clop持续关注利用属于成熟企业的GoAnywhere MFT服务器漏洞的一个例子。
萨克斯第五大道(Saks Fifth Avenue)是一家奢侈品牌零售商,由安德鲁-萨克斯(Andrew Saks)于1867年创立,目前总部位于纽约市。 它为美国、加拿大和中东部分地区的客户提供服务,被认为是奢侈品零售业的知名品牌之一。
据信,Clop勒索软件团伙对萨克斯第五大道的持续网络攻击与其针对存在安全漏洞的GoAnywhere服务器的更大规模攻击活动有关。
安全漏洞标识为CVE-2023-0669Clop勒索软件团伙能够在未打补丁的GoAnywhere MFT实例上远程执行代码,特别是那些管理控制台暴露在互联网上的实例。
GoAnywhere MFT的开发商Fortra已经通知其客户CVE-2023-0669漏洞作为零日漏洞在野外被利用,并敦促他们为系统打补丁。 然而,官方通知尚未公开,而是由调查记者Brian Krebs披露的。
据萨克斯第五大道百货公司(Saks Fifth Avenue)的一位发言人称:"Fortra是萨克斯百货公司和许多其他公司的供应商,最近发生了一起数据安全事件,导致萨克斯百货公司使用的一个存储地点的模拟客户数据被盗。
在安全事件中提取的模拟客户数据不包含任何实际客户或支付卡信息。 另一位发言人补充说,这些数据仅用于模拟客户订单的测试目的。
萨克斯第五大道确认,公司正在对网络安全事件进行调查,并与外部专家和执法部门合作。 该公司还表示,公司非常重视信息安全,并致力于确保所持有信息的安全。