「維多利亞的秘密」美國官網疑遭受「勒索攻擊」。翻攝自官網
美國知名女性內衣品牌「維多利亞的秘密」(Victoria’s Secret)驚傳遭遇重大資安事件,官網自美東時間5月26日凌晨起無預警關閉,線上購物服務全面中斷,部分店內功能也同步暫停。公司發出聲明,證實正在處理一起「安全事件」,並已啟動應變措施,但並未透露遭攻擊細節,引發全球消費者與投資人憂慮,股價應聲重挫7%,盤中一度暴跌達10%。
據了解,維多利亞的秘密美國官網首頁目前無法正常使用,點擊後只能看到公司貼出的一則公告,「我們發現並正在解決一起資安事件,為審慎起見,已暫時關閉網站與部分店內服務。」內容也強調,公司目前正在與第三方專家合作,致力儘速恢復營運,同時強調旗下實體門市及PINK分店仍持續開放。
截至目前,維多利亞的秘密官方仍尚未說明資安事件的性質、攻擊來源或受影響程度,也未說明系統全面恢復的預計時間。
根據外媒《BBC》、《CNN》報導,此次維密官網所遭遇的事件疑為勒索攻擊(ransomware),與近期橫掃英美零售市場的駭客行動模式相似。美國資安專家指出,若確認為勒索攻擊,攻擊者可能採取加密系統或竊取客資後要求贖金。
維多利亞的秘密總部設於美國俄亥俄州,在全球超過70國擁有約1350間實體門市。根據去(2024)年財報,該公司全年銷售額中約三分之一就來自線上購物平台,線上銷售淨額達20億美元(約合新台幣597億元)。此次官網全面停擺,對品牌營收結構也造成嚴重衝擊,該公司今(5/29)股價下跌近7%,盤中更曾暴跌10%,成為近一年來最大單日跌幅之一。
不少顧客至今無法查詢訂單或聯繫客服,轉而在社群平台發聲。有X用戶就發文抱怨,「網站當機兩天了,電話也沒人接,我到底該怎麼查我的訂單?」資安公司McAfee主管Vonny Gamot呼籲消費者即刻採取保護措施,包括更換密碼、開啟雙重驗證等,同時警告「即使尚未接獲通知,也應預設個資可能已外洩」。
事實上,近來英國多家大型零售商也遭到駭客入侵,其中,Marks & Spencer預估損失高達3億英鎊(約新台幣123億元),合作社(Co-op)更因系統故障導致貨架空空、付款困難。英國警方指出,一個名為「Scattered Spider」的駭客集團涉嫌多起攻擊事件,其中部分成員甚至為青少年。