星巴克公司(Starbucks Corp.)表示,其第三方软件供应商遭遇勒索软件攻击,导致用于记录员工排班的系统中断,迫使这家咖啡巨头改用手工统计员工工作时间和薪资。
Blue Yonder集团是松下(Panasonic)旗下子公司,提供供应链管理软件。该公司表示,其系统在11月21日受到勒索软件攻击。星巴克发言人称,星巴克是Blue Yonder的客户,使用Blue Yonder的软件在北美地区排班并记录零售员工的工作时间。
星巴克发言人补充道,目前门店已改用手写等手动方式进行员工排班。但此次事件未对门店的运营或营业时间造成影响。Blue Yonder软件的漏洞主要影响了美国和加拿大的直营门店。
在彭博社看到的发给员工的消息中,星巴克表示,Blue Yonder尚未提供系统修复的时间表。为了确保员工能够在11月29日按时领取薪资,公司将根据11月18日所在周的排班表进行支付。这可能与实际工作时间有所不同,因为员工可能在此期间加班、休假或请病假,而这些变动未能录入系统。
星巴克在给员工的最新消息中表示:“我们希望此次系统中断不会影响未来几周的薪资发放。然而,如果问题持续存在,我们将继续寻找优化薪资准确性和支付流程的解决方案。”
在另一份通知中,星巴克向门店经理分享了一份模板,用于制定12月9日所在周的排班表。通常情况下,公司会提前三周制定排班计划。
勒索软件事件
Blue Yonder在周一的一份声明中表示,已通知相关客户此次事件,并将“继续酌情进行沟通。”
公司发言人玛丽娜·雷内克表示,“Blue Yonder的托管服务环境遭遇中断,原因已确定为一起勒索软件攻击。自事件发生以来,Blue Yonder团队一直与外部网络安全公司紧密合作,全力推进恢复进程。目前,我们已实施多项防御和取证协议。”
CNN此前已对该勒索软件攻击事件进行了报道,称一些英国的连锁超市已采取措施应对此次事件。
周一,英国连锁超市莫里森(Morrisons)的代表对彭博社表示,Blue Yonder软件的漏洞影响了其仓库管理系统,但门店目前已通过备份系统实现“满意的”运营状态。另一家超市森斯伯瑞超市集团公司(Sainsbury’s)确认其使用Blue Yonder的软件,但表示由于拥有备份解决方案,公司未受此次事件影响。而阿斯达超市(Asda)的发言人则称,虽然公司使用Blue Yonder的软件,但此次事件并未对其运营产生任何影响。
根据Blue Yonder官网显示,公司总部位于美国亚利桑那州斯科茨代尔,其客户涵盖制造业、超市、第三方物流、汽车及餐饮行业等多个领域。(财富中文网)
翻译:刘进龙
审校:汪皓
星巴克公司(Starbucks Corp.)表示,其第三方软件供应商遭遇勒索软件攻击,导致用于记录员工排班的系统中断,迫使这家咖啡巨头改用手工统计员工工作时间和薪资。
Blue Yonder集团是松下(Panasonic)旗下子公司,提供供应链管理软件。该公司表示,其系统在11月21日受到勒索软件攻击。星巴克发言人称,星巴克是Blue Yonder的客户,使用Blue Yonder的软件在北美地区排班并记录零售员工的工作时间。
星巴克发言人补充道,目前门店已改用手写等手动方式进行员工排班。但此次事件未对门店的运营或营业时间造成影响。Blue Yonder软件的漏洞主要影响了美国和加拿大的直营门店。
在彭博社看到的发给员工的消息中,星巴克表示,Blue Yonder尚未提供系统修复的时间表。为了确保员工能够在11月29日按时领取薪资,公司将根据11月18日所在周的排班表进行支付。这可能与实际工作时间有所不同,因为员工可能在此期间加班、休假或请病假,而这些变动未能录入系统。
星巴克在给员工的最新消息中表示:“我们希望此次系统中断不会影响未来几周的薪资发放。然而,如果问题持续存在,我们将继续寻找优化薪资准确性和支付流程的解决方案。”
在另一份通知中,星巴克向门店经理分享了一份模板,用于制定12月9日所在周的排班表。通常情况下,公司会提前三周制定排班计划。
勒索软件事件
Blue Yonder在周一的一份声明中表示,已通知相关客户此次事件,并将“继续酌情进行沟通。”
公司发言人玛丽娜·雷内克表示,“Blue Yonder的托管服务环境遭遇中断,原因已确定为一起勒索软件攻击。自事件发生以来,Blue Yonder团队一直与外部网络安全公司紧密合作,全力推进恢复进程。目前,我们已实施多项防御和取证协议。”
CNN此前已对该勒索软件攻击事件进行了报道,称一些英国的连锁超市已采取措施应对此次事件。
周一,英国连锁超市莫里森(Morrisons)的代表对彭博社表示,Blue Yonder软件的漏洞影响了其仓库管理系统,但门店目前已通过备份系统实现“满意的”运营状态。另一家超市森斯伯瑞超市集团公司(Sainsbury’s)确认其使用Blue Yonder的软件,但表示由于拥有备份解决方案,公司未受此次事件影响。而阿斯达超市(Asda)的发言人则称,虽然公司使用Blue Yonder的软件,但此次事件并未对其运营产生任何影响。
根据Blue Yonder官网显示,公司总部位于美国亚利桑那州斯科茨代尔,其客户涵盖制造业、超市、第三方物流、汽车及餐饮行业等多个领域。(财富中文网)
翻译:刘进龙
审校:汪皓
Starbucks Corp. said a ransomware attack at a third-party software supplier has disrupted its system for tracking employee schedules, forcing the coffee giant to manually tally workers’ hours and pay.
Blue Yonder Group Inc., a Panasonic subsidiary that provides supply chain management software, said its systems were disrupted by a Nov. 21 “ransomware incident.” Starbucks is among its customers and uses Blue Yonder software to schedule shifts and track retail workers’ hours in North America, a company spokesperson said.
Starbucks’ stores are resorting to manual methods such as pen and paper for employee scheduling, the spokesperson said, adding that the incident hasn’t impacted store operations or hours. The Blue Yonder breach is affecting company-operated stores in the US and Canada.
In a message to workers seen by Bloomberg News, Starbucks said that Blue Yonder hasn’t provided a timeline for when the issue may be resolved. To ensure workers get paid on Nov. 29, they’ll get compensated for scheduled shifts for the week of Nov. 18. That might differ from actual hours worked, since staffers might have picked up extra shifts or taken vacation or sick time that wasn’t entered into the system.
“We are hopeful this outage will not extend to impact payroll processing for future weeks,” the company said in the update to workers. “However, we are continuing to look for ways to improve pay accuracy and processing should the outage continue.”
In another message, Starbucks shared a template to help managers build schedules for the week of Dec. 9. The company usually creates schedules three weeks in advance.
Ransomware Incident
In a statement Monday, Blue Yonder said it had notified relevant customers about the incident and “will continue to communicate as appropriate.”
“Blue Yonder experienced disruptions to its managed services hosted environment, which was determined to be the result of a ransomware incident,” said Marina Renneke, a company spokesperson. “Since learning of the incident, the Blue Yonder team has been working diligently together with external cybersecurity firms to make progress in their recovery process. We have implemented several defensive and forensic protocols.”
The attack was previously reported by CNN, which said some UK grocery store chains had taken steps to deal with the incident.
A representative for the UK grocery chain Morrisons told Bloomberg News on Monday that the Blue Yonder breach had impacted warehouse management systems but added that the stores are now operating “satisfactorily” on back-up systems. Sainsbury’s confirmed the company used Blue Yonder but said it wasn’t experiencing disruptions because it had a back-up solution. An Asda spokesperson said the company used Blue Yonder but was unaffected.
Scottsdale, Arizona-based Blue Yonder’s customers include manufacturing, grocery, third-party logistics, automotive and restaurant companies, according to its website.