歐洲老牌家居零售公司Fourlis集團透露,2024年11月27日“黑色星期五”前夕遭遇勒索軟件攻擊,預計損失高達2000萬歐元(約合人民幣1.66億元)。
Fourlis集團總部位于希臘雅典,擁有宜家的特許經營權,負責宜家在希臘、塞浦路斯、羅馬尼亞和保加利亞的運營。
該安全事件于2024年12月3日公開,Fourlis集團當時承認宜家線上商店出現的技術問題源于“惡意的外部行為”。
盡管該公司在上述國家還運營Intersport、Foot Locker和Holland & Barrett等門店,但此次攻擊主要影響的是宜家的業務運營。
財報新聞稿中指出:“此次事件對門店補貨造成了短暫干擾,主要影響了家居用品部門(宜家門店)及2024年12月至2025年2月期間的電子商務運營。”
Fourlis集團首席執行官Dimitris Valachis在接受當地媒體采訪時表示,截至2024年12月,此次安全事件對宜家銷售運營造成了約1500萬歐元的損失;進入2025年后,損失又增加了500萬歐元。
Valachis還表示,集團并未向勒索軟件攻擊者支付贖金,而是在外部網絡安全專家的協助下完成了受影響系統的恢復工作。
公司還表示,他們成功阻止了隨后發生的多次攻擊嘗試。
后續調查未發現此次事件中有數據被盜或泄露的證據。盡管如此,依據法律規定,四個國家的數據保護機構仍已接獲通報。
新聞稿指出:“事件曾導致部分數據短暫無法訪問,但幾乎立即得以恢復。技術報告(取證分析)未發現任何個人數據泄露的證據。”
盡管事件已過去數月,目前仍無任何勒索軟件組織宣稱對此次攻擊負責。推測原因可能是攻擊者未能成功竊取數據,或仍希望與受害方私下達成解決方案。
參考資料:https://www.bleepingcomputer.com/news/security/ransomware-attack-cost-ikea-operator-in-eastern-europe-23-million/