韓國知名票務及圖書平臺Yes24于6月9日遭遇勒索軟件攻擊,導致網站及App連續癱瘓四天,線上圖書訂購、演唱會票務、電子書服務全部中斷。此次攻擊迫使樸寶劍、ENHYPEN等明星活動取消。本次事件可能導致客戶數據泄露,韓國隱私監管機構已介入調查。
韓國主要票務平臺及在線圖書零售商Yes24遭遇勒索軟件攻擊,導致該國娛樂產業陷入混亂——根據當地媒體報道,此次攻擊迫使大量活動取消或延期,主辦方正緊急應對持續的服務中斷。
Yes24官方網站公告
本次攻擊發生于周一(6月9日)凌晨,致使Yes24網站及服務連續四天癱瘓,在線演唱會預訂、電子書訪問和社區論壇功能均告中斷。公司聲明目標在6月15日前全面恢復運營。
韓國隱私監管機構“個人信息保護委員會”已啟動調查,本次事件可能導致客戶數據泄露。當局表示將審查Yes24是否履行了韓國數據隱私法規定的法律義務。
當地媒體報道稱,Yes24服務中斷引發連鎖反應。包括樸寶劍、ENHYPEN、ATEEZ及說唱歌手B.I在內的多位韓流明星預售及粉絲活動已被推遲或取消。《廊橋遺夢》《阿拉丁》等音樂劇制作方要求觀眾出示紙質門票或郵件確認函入場。據報道,本周初因無法提供可驗證票務信息,部分觀眾遭拒入場。
Yes24周三聲明稱已重新掌控管理員賬戶,正努力恢復其他服務。攻擊者身份目前尚未明確。該公司表示尚未確認個人信息外泄,但已向韓國數據隱私機構報告涉及客戶數據未授權訪問的可疑活動。
“若后續調查證實個人信息泄露,我們將立即通知用戶。”Yes24在官網公告中聲明。票務平臺因存儲海量個人數據、處理高額支付流水,且面臨避免活動中斷與聲譽受損的贖金支付壓力,成為網絡犯罪分子的高價值目標。在美國,黑客曾針對StubHub和Ticketmaster等平臺發動攻擊,尤其意圖干擾泰勒·斯威夫特“時代巡回演唱會”門票銷售。
轉載請注明出處@安全威脅縱橫,封面來源于網絡;
消息來源:https://therecord.media/yes24-south-korea-ransomware-attack