ASKUL勒索软件破坏“1.1TB数据被盗”——国际黑客组织声称责任及影响

2025年10月30日,多家媒体报道称,对Askul Inc.发起网络攻击的黑客组织声称对此事负责。

Askul Co., Ltd.已获知该声明,目前正在确认事实。该公司对这一情况给客户、业务合作伙伴和相关方造成的极大不便和担忧表示歉意。确认的事实将尽快向社会公布。

从: Askul Co., Ltd.“关于一些报告(第4次报告涉及勒索软件攻击导致的系统故障)”

由于勒索软件感染和持续的网络攻击,Askul 暂停订单和发货

2025 年 10 月 19 日,大型办公室邮购公司 Askul 宣布感染勒索软件。 ASKUL、LOHACO、Soloel Arena已停止接单和发货,无印良品正在共享物流……

innovaTopia – (InnovaTopia) – …

【编辑部评论】

Askul 的勒索软件攻击不仅仅是一家公司的系统故障;而是一家公司的系统故障。暴露日本数字社会整个供应链脆弱性的案例是。该攻击于10月19日检测到,截至10月30日,该攻击尚未完全解决。检测后12天内不再接受网上订单。

犯罪集团“Ransom House”是一个国际黑客组织,采用多方位勒索式攻击手段,不仅对数据进行加密,还通过威胁释放被盗数据来索要赎金。这次,该组织声称窃取了 1.1 TB 的数据,并据称已在暗网上发布了其中一些数据。是。

值得注意的是,Askul 的失败是由于这已蔓延至良品计画(无印良品)和 Loft 等大型零售连锁店的在线业务。我做到了。这是数字供应链中的单点故障如何产生深远影响的典型例子。

勒索软件攻击的技术背景是传统的“加密数据索要赎金”的方式双重威胁类型:“威胁窃取和发布数据”它正在演变成这增加了攻击者索要赎金的有效性,因为即使公司不支付赎金,数据泄露也会损害声誉并带来监管负担。

与全球威胁相比,针对日本公司的勒索软件攻击传统上被认为相对较少,但近年来,国际黑客组织针对日本公司的案例数量有所增加。据安全部门消息人士称,勒索所于 2022 年左右开始运营,过去曾有针对日本其他公司的记录。

随着恢复期越来越长,管理决策和危机应对的透明度现在已经到了与用户信任度直接挂钩的阶段。除非 Askul 提供具体的恢复时间表、被盗数据的类型以及如何补偿客户,否则业务影响可能会继续扩大。

【术语解释】

勒索软件
[翻译:勒索软件] 是一个由“勒索”和“软件”这两个词组合而成的新词。一种恶意软件,可渗透计算机系统、加密数据、锁定系统、使其无法使用,并要求付费以换取恢复。过去,攻击主要是不分皂白的,但近年来,攻击已转向针对特定目标(例如公司)的定向攻击。

赎金屋
2022年前后开始活动的国际黑客组织,除了简单地对数据进行加密外,还采用“双重勒索”的方式,威胁将窃取的数据发布到暗网上。此次攻击针对全球范围内的多家公司。

暗网
使用互联网上的常规搜索引擎无法找到的隐藏网络区域。可能会发生非法交易和信息交换。

索要赎金的网络攻击
一种锁定数据和系统并迫使公司付费的攻击。近年来,使用加密资产(如比特币)进行支付已变得司空见惯。

供应链攻击
通过攻击与该公司有业务关系的其他公司而不是攻击的直接目标来间接对主要公司和服务造成损害的攻击方法。最近针对Askul的攻击,波及到MUJI、LOFT等大型零售连锁店,就是一个典型的例子。

系统恢复
将加密数据或锁定系统恢复到攻击前状态的过程。有从备份恢复、重建系统等方法。

[参考链接]

阿斯库有限公司官方网站(外部)
一个主要的BtoB/BtoC在线购物平台,处理约1500万种商品,从办公用品到现场用品再到医疗和护理用品。

无印良品网上商店(外部)
无印良品良品计画旗下官方网上商店。它处理大约 7,000 种物品,包括服装、家居用品和食品。

阁楼官方网站(外部)
一家专门经营文具和日用品的商店。他们在全国各地都有商店,也有网上商店。

[参考文章]

黑客组织声称对日本零售商 Askul 进行网络攻击(外部)
关于黑客组织“Ransom House”声称负责并盗窃 1.1TB 数据的报告。

网络攻击削弱了日本零售商的电子商务(外部)
关于蔓延至无印良品、LOFT等多家大型零售连锁店的详细报告。

日本主要在线零售商 Askul 在勒索软件感染后暂停服务(外部)
记录从10月19日检测到勒索软件感染到系统关闭的进度。

关于遭受勒索软件攻击的日本公司的损害案例报告(外部)
2017 年至 2025 年勒索软件损害统计。报告了 29 起 LockBit 案例和 12 起 Alphv/BlackCat 案例。

随着网络犯罪的加剧,日本公司准备迎接更多攻击(外部)
2025 年上半年报告了 116 起勒索软件攻击。分析情况达到了有史以来的最高水平。

朝日啤酒遭遇大规模网络攻击后陷入困境,啤酒生产陷入停滞(外部)
报道了同期朝日集团控股公司遭受的勒索软件攻击及其对行业的影响。

[编者后记]

自 10 月 19 日攻击发生以来,Askul 勒索软件攻击的全部细节已逐渐曝光。本次媒体报道也将在10月19日进行。Askul因勒索软件感染暂停订单和发货,对日本企业的攻击仍在继续然而,11天过去了,10月30日,黑客组织“Ransom House”宣布具体声称负责,事件的严重性再次凸显。

在现有的文章中,我们通过SNS分析实时跟踪了来自现场的意见,例如“总务和采购部门的混乱”、“对无印良品的影响”以及“安全专家的警告”。不过,当时攻击者的身份尚不清楚,被盗数据量也还只是猜测。这次,声称有1.1TB的具体数据量,并且已经在暗网上公开,这不仅仅是信息的更新。威胁级别稳步上升这意味着你是。

正如现有文章中指出的那样,“整个供应链共享安全意识”的需求并没有改变。事实上,考虑到另一个品牌无印良品的影响力,它的重要性变得更加重要。这再次证明多因素认证、数据备份等基础措施有多么重要。

但与此同时,最近曝光的“赎金之家”国际黑客组织的活动模式和“双重勒索”的先进攻击手段,也凸显了企业防御的难度。在即使不支付赎金也会因数据泄露而导致声誉受损的结构中,企业响应攻击者要求的能力相对降低。

作为报道未来的媒体,我们应该密切关注的是日本企业的安全系统将如何演变以应对这些不断变化的威胁。我认为Askul事件标志着我们进入了一个快速需要所有这些东西的时代,不仅仅是技术防御,还有管理决策、全行业信息共享和监管环境的发展。