行业新闻与博客
Wiggle 调查网络攻击
在线体育零售商 Wiggle 在收到客户的一系列投诉后,正在调查可疑的网络攻击。
在客户收到确认来自 Wiggle 的未下达订单的电子邮件后,引起了人们的关注。可疑订单已设置为发送至困惑客户无法识别的地址。
Wiggle 遭到可能的网络攻击的想法于 6月12日首次提出。一个客户 在未对 Wiggle 收取 30 英镑定单费用的回应无效后,就访问了自行车新闻网站 Road.cc。说不是他做的。
另一名 Wiggle 客户 Kobi Omenaka 在通知他们冒名顶替者已使用他的帐户购买了价值 237.50 英镑的深钢蓝色紧身自行车服后,向 Twitter 投诉说他没有收到零售商的回应。
连同订单确认书的附件,Omenaka 发布了“ @Wiggle_Sport 某人闯入我的帐户并下达了订单。我告诉客户服务部,但没有人再回来找我。”
Twitter 用户 George Slokoski 回应了 Omenaka 的推文,说他的 Wiggle 帐户也遇到了问题。
斯洛科斯基写道:“我的这个上午也被黑了。” “收到一封电子邮件,说我的电子邮件地址已更改为 kikogtx+40@gmail.com,在我收取 5 英镑的费用后不久。”
另一个用户 Harry Holmes 发推文说:“我也一样!” 问奥梅纳卡(Omenaka),是否还将他的假订单也发送到了伦敦特威克纳姆(Twickenham)的一个地址。
6月14日,另一个 在 Twitter 上使用 @hayleybadger 句柄的 客户在商店上发了推特:“ @ Wiggle_Sport 您是否受到网络攻击?我收到一封电子邮件,说有人将我的帐户更改为他们的电子邮件地址,但我无法访问您的网站。”
Wiggle 回复了上述推文,并邀请他们通过实时聊天讨论此事。
Twitter 用户 @Omidpyc 声称 Wiggle 已经知道有超过十天的网络安全漏洞,但并未对此消息进行公开。
今天早些时候,他在推特上写道:“刚刚接到罗斯·克莱门斯的电话。他说维格格尔将发布公告(交叉手指),并为他们在周末的可怕反应道歉。”
根据 @Omidpyc 的说法,Clemmons“商定的客户帐户流量不安全,并且已报告给 ICO。”
本文由机器译制
最近新闻
2023年02月16日
2021年11月25日
2021年10月11日
2021年09月07日
2021年08月03日
2020年12月01日
2020年12月01日
2020年12月01日