Suncor應對網絡安全事件取得進展 Petro-Canada銀行卡付款多已恢復
【明報專訊】Suncor Energy周四表示,該公司遭受網絡攻擊導致的客戶服務中斷正在取得進展,多數Petro-Canada加油站的扣帳卡(Debit Card)和信用卡服務已經恢復。
Petro-Canada表示,問題大概始於近一周前。周五時有報道指出,Petro-Canada母公司Suncor遭黑客入侵。Suncor周末時承認出現「網絡安全事件」,但表示有信心客戶或員工個人信息沒有被盜,但「與客戶和供應商的一些交易可能會受到影響」。
Petro-Canada全國約1,500個加油站最先發現問題,顧客無法用扣帳卡或信用卡付帳,只能使用現金加油。其他服務如忠誠計劃應用程式Petro-Points和洗車服務也受影響。
Suncor拒絕提供網絡攻擊為何種類型、其他何種業務受影響的具體信息。網絡安全公司Plurilock行政總裁帕特森(Ian Paterson)表示,該事件確實存在一些「勒索軟件」攻擊的明顯[象,即黑客攻入公司網絡,以此要挾索要贖金。他也提醒也有可能不是這種情況。
帕特森表示,無論問題的原因為何,由於已過了這麼些天還未能修復,他認為Suncor有「巨大問題」。他說:「如果攻擊如此廣泛,修復將極耗時及昂貴」。
加拿大互聯網註冊局( Canadian Internet Registration Authority)網絡安全總經理弗格森(Jon Ferguson)也認為,這一網絡安全事件對該公司的影響可能是長期的,而其中一個挑戰就是Suncor是一間大公司。
弗格森說:「如果他們必須進入並修改關鍵系統,則可能需要很長時間才能恢復,視損壞的程度而定。此外,還有服務中斷的損失。我不知道因人們沒有現金,Petro-Canada損失了多少銷售額。」
弗格森表示,再就是名譽損失,人們今後赴Petro-Canada加油用信用卡付帳時可能都要三思。
加拿大網絡安全中心(Canadian Centre for Cyber Security)上周剛警告稱,勒索軟件攻擊是加拿大石油和天然氣行業面臨的第一大網絡威脅。