網店關掉,訂單與送貨一併停下
北歐與比荷盧地區的 IT 產品供應商 Dustin Group 在 9 月 3 日公布,公司發現有人未經授權存取部分內部 IT 系統。Dustin 形容事件嚴重,並已把部分系統暫時關閉以限制影響。
代價立刻出現在營運上。瑞典、荷蘭與比利時等地的網店同時無法使用,客戶既不能下單,履行中心的出貨也停了下來。公司已經報警,並與外部的資訊保安專家一起調查。
消息公布後,Dustin 股價一度跌約 6%,收市時仍跌約 4.7%。

公司自己說:暫時不知道有沒有個人資料外洩
Dustin 在事件資訊頁上的說法相當保守:截至目前,公司沒有資料顯示是否有個人資料受影響、以及受影響的是哪些資料,相關評估仍在進行。
公司已向瑞典資料保護機關 Integritetsskyddsmyndigheten(IMY)提交初步通報,並通知了其他相關政府部門。至今沒有任何勒索軟件組織或攻擊者被點名。
「政府機密網絡外洩」的說法,官方沒有講過
事件在社交平台流傳時,多了一句 Dustin 沒有說過的話:有帖文稱該公司同時存放高度機密的政府資料,事件可能令機密網絡與硬件曝光。
這句話目前沒有來源。Dustin 的公告與資訊頁都沒有提到政府資料、機密網絡或公部門客戶,調查也仍在早期階段,連個人資料有否外洩都未有結論。
但公部門的比重,本身是公開紀錄
要說 Dustin 與公部門無關,同樣不準確。這間公司多年來一直是北歐公營機構的主要 IT 供應商,而這些合約是公開的:
合約 | 對象 |
|---|---|
伺服器與儲存設備及相關服務 | 瑞典武裝部隊與國防裝備管理局(FMV),年值約 1 億瑞典克朗 |
政府、市政與地區採購框架協議 | 丹麥 |
醫療採購框架協議 | 挪威 HINAS |
換言之,Dustin 確實坐在北歐公營採購的中心位置,這也是事件值得關注的原因。但「合約在手」與「機密網絡已經外洩」是兩件事,前者有公開文件,後者到現在為止只是一句無人負責的推測。
在調查有結論之前,能確定的是一間北歐主要 IT 分銷商停止了接單與出貨,而它的客戶包括國防採購單位。這已經足夠。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。