Компания Victoria's Secret была вынуждена приостановить работу своего сайта и частично ограничить услуги в некоторых розничных магазинах из-за кибератаки.
В сообщении, которое отображается при попытке зайти на официальный сайт, компания сообщает, что магазины Victoria's Secret и PINK остаются открытыми и уже ведутся восстановительные работы.
«Уважаемые клиенты, мы обнаружили инцидент, связанный с нарушением безопасности, и принимаем меры для его устранения. В качестве меры предосторожности мы закрыли наш сайт и ограничили ряд услуг в магазинах. Наша команда работает круглосуточно, чтобы полностью восстановить работу», — гласит сообщение.
Представители Victoria's Secret сообщили изданию Bleeping Computer, что компания привлекла к расследованию инцидента и устранению последствий внешних ИБ-экспертов. О характере произошедшей атаки пока ничего не сообщается.
Как отмечает издание, ранее в этом месяце от хакерской атаки также пострадала компания Dior, и в этом случае неизвестные злоумышленники получили доступ к данным ряда клиентов Dior Fashion and Accessories. Кроме того, совсем недавно сообщалось об атаке на подрядчика компании Adidas, в ходе которой хакерам тоже удалось похитить информацию о клиентах.
Также этой весной произошла серия атак на британских ретейлеров, включая Harrods, Co-op и Marks & Spencer. При этом сообщалось, что Marks & Spencer оценивает ущерб от атаки в 402 млн долларов США, так как инцидент привел к массовым сбоям в работе магазинов и повлиял на продажи.
Хотя неясно, были ли все эти атаки связаны между собой, ответственность за взлом британских ретейлеров взяла на себя вымогательская хак-группа DragonForce, чьи тактики социальной инженерии очень похожи на методы группировки Scattered Spider (она же Octo Tempest).
Стоит отметить, что на прошлой неделе специалисты компании Mandiant, теперь принадлежащей Google, предупредили, что Scattered Spider может нацелить свои атаки и на американских ретейлеров.