供应链软件供应商遭勒索软件攻击 包括星巴克在内的多家巨头受影响

简介: 供应链软件供应商遭勒索软件攻击 包括星巴克在内的多家巨头受影响

来源:企业网D1net


供应链软件提供商Blue Yonder遭遇勒索软件攻击,导致服务中断,其客户包括星巴克、Morrisons和Sainsbury’s等知名零售商。此次攻击影响了星巴克的员工排班和工资单处理能力,但客户服务未受影响。Blue Yonder已聘请外部网络安全公司协助恢复工作。勒索软件攻击在假日购物季频发,企业面临着巨大压力。专家指出,供应链事件往往与对供应商不加核实的信任有关,企业必须执行严格的安全措施,评估第三方软件供应商,并强调持续监控和定期评估合作伙伴安全措施的重要性。


供应链软件提供商Blue Yonder证实,其服务因遭受勒索软件攻击而中断,其客户包括星巴克和其他零售商。


据路透社报道,在第三方软件提供商遭受勒索软件攻击后,星巴克正面临着运营挑战,此次攻击影响了该公司处理员工排班和工资单的能力。


上周,为星巴克和其他零售商提供服务的英国供应链软件供应商Blue Yonder承认,由于遭受勒索软件攻击,其服务出现中断。


“Blue Yonder的托管服务环境出现中断,经确定是由勒索软件事件导致的,”公司的一位发言人表示。


此次攻击破坏了星巴克用于跟踪工作时间和管理班次的后端系统,不过该公司表示客户服务未受影响。星巴克正在努力将员工的薪酬差异降至最低。


Blue Yonder的客户包括大型连锁超市和财富500强企业,该公司还概述了其针对此次事件所采取的措施。


“自得知此次事件以来,Blue Yonder团队一直与外部网络安全公司紧密合作,以在恢复进程中取得进展,”该发言人补充道。“我们已经实施了多项防御和取证协议。”


据CNN报道,英国零售商Morrisons和Sainsbury’s已确认其受到了勒索软件攻击的影响,并补充称Blue Yonder已聘请美国网络安全公司CrowdStrike协助恢复工作。


勒索软件攻击频发


假日购物季成为了黑客的诱人目标,因为企业面临着满足需求的巨大压力。Semperis的一项调查显示,86%的勒索软件事件发生在周末或节假日。


尽管防御技术不断进步,但新技术的采用也加剧了安全风险。数字化转型的加速和人工智能等工具扩大了攻击面。


“这首先是现有的开放风险,包括漏洞、配置错误和资源限制,”网络安全专家Sunil Varkey表示。“在这场匆忙中,通常会将安全和隐私的适当考虑和优先级搁置一旁。


Confidis首席执行官Keith Prabhu表示,企业必须执行严格的安全措施来评估第三方软件供应商。他强调了软件开发生命周期(SDLC)中强大安全实践的重要性,以及有效管理软件物料清单(SBOM)的必要性。


“在当今这个‘开源、共享’的世界里,由于第三方提供的共享库,很多漏洞会潜入软件中,”Prabhu说道。“另一个常见问题是,由于SBOM管理不善,代码的各种软件组件并未随着新版本的发布而及时更新。”


供应链漏洞


Varkey指出,供应链事件往往与对供应商不加核实的信任有关,他强调了持续监控和定期评估合作伙伴安全措施及承诺的必要性。


供应链攻击变得越来越普遍,因为黑客可以通过一次事件攻击多家企业,”Varkey表示。“限制关键合作伙伴无法运营所产生的爆炸半径至关重要,应将其纳入企业的业务连续性计划(BCP)/恢复力计划中。”


Prabhu建议,公司应对供应商进行风险评估,以验证每个供应商的安全控制措施。


“此外,他们还应坚持对每个产品发布进行代码审查和VAPT(漏洞评估与渗透测试),包括解决已发现的关键、高危和中危漏洞,”Prabhu表示。“最后,在可能的情况下,每家公司都应在将代码部署到其环境中之前自行进行VAPT。”

相关文章
|
12月前
|
人工智能 安全 网络安全
五大即将过时的IT技能以及避免自身技能变得陈旧的方法
五大即将过时的IT技能以及避免自身技能变得陈旧的方法
|
12月前
|
消息中间件 运维 大数据
道旅科技借助云消息队列 Kafka 版加速旅游大数据创新发展
阿里云云消息队列 Kafka 版 Serverless 系列凭借其卓越的弹性能力,为道旅科技提供了灵活高效的数据流处理解决方案。无论是应对突发流量还是规划长期资源需求,该方案均能帮助企业实现资源动态调整和成本优化,同时保障业务的高可用性和连续性。
509 92
|
12月前
|
人工智能 监控 安全
职业倦怠:IT行业的慢性病
职业倦怠:IT行业的慢性病
|
12月前
|
存储 人工智能 安全
微软推出Copilot Vision AI助手赋能网页浏览与决策
微软推出Copilot Vision AI助手赋能网页浏览与决策
|
12月前
|
人工智能 供应链 新能源
在华为云上,第三代半导体“小巨人”跑出数智转型升级加速度
在华为云上,第三代半导体“小巨人”跑出数智转型升级加速度
|
11月前
|
数据可视化 数据挖掘 数据处理
B 端试用期考核指标
B端产品经理试用期考核指标涵盖了项目策划、用户需求理解、团队协作、技术能力、创新思维、项目管理、产品投放时间、产品质量、产品利润及基础服务接入等方面。这些指标通过自我评估和上级评估相结合的方式进行,分为优秀(5分)到不合格(1分)五个等级。具体内容包括制定合理项目计划、准确把握用户需求、有效沟通协调团队、掌握技术细节、提出创新方案等。实际案例展示了如何通过成功项目实施、解决业务痛点、优化产品功能等方式,全面评估产品经理的综合能力,确保其胜任后续工作任务。
480 0
|
机器学习/深度学习 人工智能 大数据
量子计算的现状与未来:从实验室到商用
量子计算正从理论探索迈向实际应用,全球科技巨头和科研机构积极研发,已在特定任务上展现巨大优势。本文探讨量子计算的现状、挑战、发展趋势及商用潜力,涵盖药物研发、金融工程、大数据处理等领域,展望其未来对各行业的深远影响。
|
机器学习/深度学习 存储 并行计算
量子计算与材料科学:新材料的发现
量子计算利用量子比特的叠加态和纠缠态,能高效模拟材料的电子结构和性能,加速新材料的发现与优化。从超导材料到磁性材料,再到太阳能电池,量子计算正推动材料科学的革命性进展。未来,量子计算与机器学习的结合将进一步拓展其应用范围,促进材料科学的产业化发展。
|
12月前
|
安全 网络安全
梅西百货惊爆1.5亿运费丑闻:内部会计漏洞引关注
梅西百货惊爆1.5亿运费丑闻:内部会计漏洞引关注
|
存储 关系型数据库 MySQL
MySQL vs. PostgreSQL:选择适合你的开源数据库
在众多开源数据库中,MySQL和PostgreSQL无疑是最受欢迎的两个。它们都有着强大的功能、广泛的社区支持和丰富的生态系统。然而,它们在设计理念、性能特点、功能特性等方面存在着显著的差异。本文将从这三个方面对MySQL和PostgreSQL进行比较,以帮助您选择更适合您需求的开源数据库。
637 4