Barnes and Noble证实它被黑客入侵,称一些用户的个人信息可能被窃取;一些客户无法下载购买的电子书

2020-10-15 22:47:27

最新的Barnes and Noble今晚证实它已被黑客入侵,其客户的个人信息可能已被入侵者窃取。网络入侵迫使这家书商本周将其系统离线,以清理混乱。请参阅本文末尾的最新消息。我们最初的报道如下。

书商Barnes and Noble的计算机网络本周陷入瘫痪,其IT员工不得不从备份中恢复服务器。

市场崩盘的影响在周日首次显现,B&;N&N;Nook平板电脑的用户发现,他们无法将购买的电子书下载到自己的设备上,也无法购买新的电子书。也就是说,如果他们购买了一本电子书,而在百安信的云崩溃之前没有将其下载到他们的设备上,他们将无法打开和阅读这本数字大部头。这家书店的Android和Windows10应用程序也受到了类似的影响。

很快,当巴诺实体店的一些收银机也短暂停止工作时,问题变得相当严重。

您可以在Nook上看到您购买的所有内容,但如果您尚未下载,则无法下载任何内容。这包括您可能在停机期间进行的购买。当您尝试时,您会看到一个错误:";内部错误:执行命令时出现异常。";无论是Android手机上的应用程序、Windows 10上的应用程序,还是Nook设备本身的应用程序,这都是一致的。

换句话说,从今天起到你注册Nook账户的那一天,你买的任何一本书都不能供你下载和阅读。

当您转到您在Nook网站上的帐户时,您的库是空的。100%是空的-当你第一次签约的时候,通常会有一两件免费的东西,但现在什么都没有了。在某些情况下,书籍等的封面图片不会下载。在某些情况下,您也不能使用在线商店。

B&;N尚未证实正在进行的网络崩溃的任何细节--现在已经持续了至少三天--尽管有传言称,恶意软件可能已经控制了这家书店的机器,并蔓延到商店和Nook云。该公司告诉The Register,它有“一个网络问题,正在恢复我们的服务器备份”,这听起来像是一次勒索软件攻击。

图书销售商还表示,他们正在“调查原因”,尽管强调“客户支付细节是加密和令牌化的,没有任何妥协”。

这个周末你最好读一读你从微软买的那些电子书,因为它们在七月初就会销声匿迹了。

多读。

这感觉像是一份措辞谨慎的声明,并留下了其他客户记录可能被泄露或干预的可能性-如用户名、密码和联系方式-但支付信息受到保护。

当被问及是否应对恶意软件负责或用户数据是否被泄露的更多细节时,Barnes&;Noble的一名代表只指出,该公司“正在紧急修复Nook,并正在进行调查。”

比起简单的网络故障,网络中断的时间长短和公司缺乏通信表明了一个更严重的问题。最初,该公司表示,系统将在第一批问题报告后的几个小时内恢复。

周二,网络的一些部分重新出现,收银机和BN.com网站周三基本恢复,尽管一些网页仍显示出问题,Nook电子书系统一整天都在上下波动,在撰写本文时仍在遭受问题。

直到周三下午,Nook网站上才终于出现了一则公告:“我们非常抱歉--由于系统问题,Nook Books目前无法使用。”我们会尽快把它修好的。“

周三上午10点左右,Nook推特账号也终于承认了这个问题:“我们继续遭遇系统故障,导致Nook内容中断。我们正在紧急工作,以使所有Nook服务恢复全面运营。不幸的是,花费的时间比预期的要长,我们对此带来的不便和失望表示诚挚的歉意,“它在推特上写道。

另一条推文继续写道:“请放心,客户的支付细节是经过加密和标记化的,不会受到任何损害。我们预计Nook很快就会完全投入使用,一旦系统恢复,就会发布更新信息。感谢您的耐心等待。“。

这篇文章发表后不久,Barnes&;Noble在给客户的一封电子邮件中证实,它被黑客入侵了。该公司表示,它在10月10日的周末发现,不法分子侵入了其计算机系统,并补充说,存储在文件中的客户个人信息可能被入侵者访问或窃取。这些信息包括姓名、地址、电话号码和购买历史记录。

我们怀着最大的遗憾通知您,我们于2020年10月10日获悉,Barnes;Noble受到网络安全攻击,导致未经授权非法访问Barnes;Noble的某些公司系统。

首先,为了让您放心,支付卡或其他类似的财务数据并没有受到任何损害。这些是加密和令牌化的,并且不可访问。但是,受影响的系统确实包含您的电子邮件地址,如果由您提供,还包含您的账单和送货地址以及电话号码。我们目前没有任何证据表明这些数据被曝光,但在现阶段我们不能排除这种可能性。下面我们给出一些常见问题的答案。

您的付款详细信息尚未公开。Barnes&;Noble使用加密所有信用卡的技术,任何时候在Barnes&;Noble的任何系统中都不存在任何未加密的支付信息。没有任何财务信息可供访问。它始终是加密和令牌化的。您的电子邮件地址可能已暴露,因此,您可能会收到未经请求的电子邮件。

虽然我们不知道是否有任何个人信息因攻击而泄露,但我们确实会在受影响的系统中保留您的账单和送货地址、您的电子邮件地址以及您的电话号码(如果您提供了这些信息)。我们还保留您的交易记录,即与您从我们这里购买的图书和其他产品相关的购买信息。

The Register-独立于科技界的新闻和观点。情况发布的一部分