全球最大辦公家具制造商Steelcase遭受Ryuk勒索軟件攻擊
Steelcase是外企白領(lǐng)和996上班族耳熟能詳?shù)霓k公家具品牌,作為全球最大的辦公家具制造商,Steelcase擁有13,000名員工,2020年?duì)I收有望達(dá)到37億美元。
近日,在向美國(guó)證券交易委員會(huì)(SEC)提交的8-K表格中,Steelcase透露他們于2020年10月22日遭遇網(wǎng)絡(luò)攻擊。
具體來(lái)說(shuō),Steelcase遭受了勒索軟件攻擊,并迫使他們關(guān)閉網(wǎng)絡(luò)以遏制攻擊的蔓延。
網(wǎng)絡(luò)安全行業(yè)的一位消息人士上周透露,攻擊Steelcase的勒索軟件團(tuán)伙剛剛完成對(duì)UHS和法國(guó)IT巨頭Sopra Steria的攻擊,后者尚未從攻擊中恢復(fù),攻擊者同樣成功加密了Steelcase的設(shè)備和數(shù)據(jù)。
對(duì)UHS、Sopra Steria和Steelcase的攻擊都利用了BazarLoader或TrickBot感染的設(shè)備作為跳板(上圖),為Ryuk Ransomware攻擊者提供遠(yuǎn)程訪問(wèn),后者隨后入侵了網(wǎng)絡(luò)的其余部分并部署了Ryuk勒索軟件。
除了被迫關(guān)閉網(wǎng)絡(luò)外,目前還不清楚Steelcase有多少設(shè)備被加密或業(yè)務(wù)運(yùn)營(yíng)是否受到影響。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】