近日,俄罗斯最大的快递公司之一 CDEK 遭遇了网络攻击负责,这次攻击导致该公司的服务中断数日。
事件发生后,有一些自称「Head Mare」的俄语黑客声称对此次攻击负责,他们用勒索软件加密了该公司的服务器,并销毁了公司系统的备份副本。
不过,该公司将此次服务中断归咎于「大规模技术故障」,该故障影响了其网站和移动应用程序的功能。CDEK 还暂停了包裹运输,以避免人工处理过程中出现错误。
该公司表示:本周一(5月27日),公司在恢复全面运营方面取得了重大进展,但遗憾的是,我们还没有做好恢复服务的准备。您的所有包裹都是安全的,我们正在尽一切必要的努力确保它们尽快到达您的手中。
虽然 CDEK 公司并没有公开表示此次中断是因网络攻击而起,但据该公司内部的一位匿名人士透露给俄罗斯媒体 Vedomosti的消息称,这的确是一起勒索软件攻击事件。本周二(5月28日)晚些时候,俄罗斯国家杜马信息政策委员会主席证实 CDEK 的中断是由网络攻击造成的。
黑客组织在X上公开披露攻击事件
该黑客组织在 X 上发布的一则声明中写道:CDEK 的安全政策几乎是无效的,系统管理员防御能力太弱了。
CDEK 的通讯主管在接受 Interfax 新闻社采访时说,公司打算最迟于 5 月 29 日恢复运营。同时他表示公司正在努力全面恢复服务,也同步准备了备用计划。
CDEK 成立于 2000 年,以特许经营方式运营,截至 2023 年,在 31 个国家拥有超过 4300 个提货点,其中大部分位于俄罗斯。2021 年,公司估值约为 2 亿美元。
有不少СDEK 在俄罗斯的客户近几日纷纷在俄罗斯媒体发表的声明下发表评论,抱怨包裹投递延误。「我们的孩子本应在周五收到我们的包裹。」一位客户告诉俄罗斯新西伯利亚市的当地媒体。
另一位俄罗斯公民告诉《生意人报》,快递延误将使他损失 4 万卢布(约合 450 美元)。
黑客没有说明他们为什么要攻击 CDEK,他们在 X 上称 CDEK 是「俄罗斯最差的快递服务之一」。俄罗斯独立媒体 Meduza 报道称,在俄罗斯入侵乌克兰之初,俄罗斯士兵曾使用 CDEK 从乌克兰边境发送大型包裹。
Head Mare 黑客组织于去年 12 月加入 X,从那时起,它就声称对数家俄罗斯公司的攻击负责,包括互联网提供商、政府机构、工厂以及石油和天然气公司。他们发布了截图来证实这些所谓的攻击,但由于俄罗斯方面没有公开报道,因此很难核实这些行动的真实性。
https://therecord.media/russian-delivery-company-cdek-down-cyberattack
声明:本文来自FreeBuf,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。