电子商务软件供应商X-Cart在10月底遭受勒索软件攻击,导致公司托管平台上的客户商店瘫痪。
事件是据信是在攻击者利用第三方软件中的漏洞访问X-Cart的商店托管系统后发生的。
“我们已经确定了我们认为的漏洞,但在我们的安全公司确认之前,我们不想透露这个名称,”Jeff Cohen,营销副总裁https://www.prnewswire.com/news-releases/seller-labs-acquires-x-cart-300949298.html“target=”noopener noreferrer nofollow“data component=”externalLink“>卖家实验室,X-Cart背后的公司,在一封电子邮件中告诉ZDNet。
科恩说,攻击者获得了访问少量服务器的权限,他们对其进行了加密,有效地关闭了运行在受影响系统之上的X-Cart商店。另一些服务器的主机故障并没有影响到我们的服务器,Cohen说“所有的客户网站都已经恢复了。”
然而,持续了几天的宕机让一些店主感到不安,有几个试图组织一场针对店主的集体诉讼。
为了响应这一倡议,科恩说,公司在勒索软件攻击中的“首要任务”是“让每一个客户恢复在线,并确保我们有一个稳定和安全的系统。”
卖家实验室高管表示,他们将保持与任何受近期勒索软件攻击影响的客户的沟通渠道畅通,并鼓励他们寻求帮助或讨论。
当被问及卖家实验室是否付钱给勒索软件团伙以恢复其文件时,科恩说他们选择了从备份中恢复,而且由于“黑客没有提供任何通信方式”,因此无法通过任何一种方式进行支付。
X-Cart的免费/可下载电子商务CMS在X-Cart勒索软件事件。
X-Cart加入了一长串勒索软件事件的列表,这些事件已经影响了web主机和数据中心提供商。该列表还包括Equinix,CyrusOne,认知者,A2托管,SmarterASP.NET,数据解析.net,以及互联网Nayana
PortSwigger'sThe Daily Swig首次报道了X-Cart勒索软件事件。ZDNet独立于其他来源进行报道。
,您同意
2023-03-22 10:04:22