DICK’S 在遭受网络攻击后关闭电子邮件并锁定员工账户
美国最大的体育用品零售连锁店DICK’S Sporting Goods披露,其机密信息在上周三发现的网络攻击中被泄露。 成立于1948年的DICK’S在全美运营857家门店,2023年报告的收入达到129.8亿美元。截止到2024年2月,这家财富500强公司拥有超过55,500名员工,其中包括18,900名全职员工和36,600名兼职员工。 根据向美国证券交易委员会(SEC)提交的文件,该公司已聘请外部网络安全专家来协助控制安全漏洞并评估网络攻击的影响。 DICK’S表示:“2024 年 8 月 21 日,公司发现第三方未经授权访问了公司的信息系统,包括系统中的一些机密信息。在发现这一事件后,公司立即启动了网络安全响应计划,并与外部网络安全专家合作,调查、隔离并遏制威胁。” 据一位不愿透露姓名的内部人员透露,公司未提供有关此次泄密事件的详细信息,并告知员工不要公开讨论此事或将任何内容记录下来。 同一消息来源告诉 BleepingComputer,公司的电子邮件系统已被关闭,很可能是为了隔离攻击,所有员工账户也已被锁定。IT人员正在通过摄像头手动验证员工身份,以便他们能够重新获得对内部系统的访问权限。 在与 BleepingComputer 分享的内部备忘录中,DICK’S 告诉员工,由于“计划中的活动”,大多数人不再有权访问系统,团队领导将通过个人电子邮件或短信与他们联系,以提供进一步的指示。 DICK 发给员工的内部备忘录 当地商店的电话线路也因此次事件而中断。BleepingComputer在尝试联系美国20多家商店时,均收到服务中断的通知。 在今天向美国证券交易委员会(SEC)提交的文件中,这家财富500强零售商表示,已向相关执法部门报告了这一违规行为,并强调目前该事件对公司的运营没有造成影响。 “公司还通知了联邦执法部门,称公司不知道这一事件已经扰乱了业务运营。”DICK’S 补充道,“公司对此次事件的调查仍在进行中。但根据目前掌握的情况,公司认为此次事件并不严重。” 今天早些时候,BleepingComputer 联系了 DICK’S 的发言人,但尚未收到回复。 消息来源:BleepingComputer,译者:YY; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文