行业新闻与博客

Wiggle 调查网络攻击

在线体育零售商  Wiggle  在收到客户的一系列投诉后,正在调查可疑的网络攻击。



在客户收到确认来自 Wiggle 的未下达订单的电子邮件后,引起了人们的关注。可疑订单已设置为发送至困惑客户无法识别的地址。 



Wiggle 遭到可能的网络攻击的想法于 6月12日首次提出。一个客户 在未对 Wiggle 收取 30 英镑定单费用的回应无效后,就访问了自行车新闻网站  Road.cc。说不是他做的。



另一名 Wiggle 客户 Kobi Omenaka  在通知他们冒名顶替者已使用他的帐户购买了价值 237.50 英镑的深钢蓝色紧身自行车服后,向  Twitter 投诉说他没有收到零售商的回应。 



连同订单确认书的附件,Omenaka 发布了“ @Wiggle_Sport 某人闯入我的帐户并下达了订单。我告诉客户服务部,但没有人再回来找我。”



Twitter 用户 George Slokoski 回应了 Omenaka 的推文,说他的 Wiggle 帐户也遇到了问题。



斯洛科斯基写道:“我的这个上午也被黑了。” “收到一封电子邮件,说我的电子邮件地址已更改为 kikogtx+40@gmail.com,在我收取 5 英镑的费用后不久。”



另一个用户 Harry Holmes 发推文说:“我也一样!” 问奥梅纳卡(Omenaka),是否还将他的假订单也发送到了伦敦特威克纳姆(Twickenham)的一个地址。



6月14日,另一个 在 Twitter 上使用 @hayleybadger 句柄的  客户在商店上发了推特:“ @ Wiggle_Sport 您是否受到网络攻击?我收到一封电子邮件,说有人将我的帐户更改为他们的电子邮件地址,但我无法访问您的网站。”



Wiggle 回复了上述推文,并邀请他们通过实时聊天讨论此事。 



Twitter 用户  @Omidpyc  声称 Wiggle 已经知道有超过十天的网络安全漏洞,但并未对此消息进行公开。



今天早些时候,他在推特上写道:“刚刚接到罗斯·克莱门斯的电话。他说维格格尔将发布公告(交叉手指),并为他们在周末的可怕反应道歉。”



根据 @Omidpyc 的说法,Clemmons“商定的客户帐户流量不安全,并且已报告给 ICO。”



本文由机器译制