全球十大物流公司Expeditors遭勒索軟件攻擊致全球業(yè)務(wù)受損
總部設(shè)于西雅圖的美國物流公司Expeditors在20日宣布遭到網(wǎng)絡(luò)攻擊,此次網(wǎng)絡(luò)攻擊導(dǎo)致該公司必須關(guān)閉全球大多數(shù)的系統(tǒng)進行緊急響應(yīng),直至21日還未恢復(fù)正常。雖然Expeditors并未說明是受到哪一類的網(wǎng)路攻擊,但外界多半猜測是勒索軟件。
Expeditors在全球超100個國家設(shè)有350個分部,員工人數(shù)超過1.8萬名,該公司并未擁有任何飛機、船只或卡車,而是通過與各方合作以提供彈性的物流服務(wù),包括供應(yīng)鏈解決方案、運輸及倉儲等,目前為斯達克上市公司。
Expeditors在聲明中表示,在系統(tǒng)關(guān)閉期間,執(zhí)行業(yè)務(wù)的能力受到了限制,包括貨運的安排、海關(guān)或配送等。該公司系統(tǒng)的安全性盡可能減少對客戶的沖擊,目前正展開全面的調(diào)查以確保系統(tǒng)能夠即時并安全地恢復(fù)。
不過,Expeditors目前仍無法確定何時可恢復(fù)正常運作,但會定期更新最新情況。此外,Expeditors投資人說明,這次攻擊事件對該公司業(yè)務(wù)及營收可能會產(chǎn)生重大的影響,程度將視業(yè)務(wù)關(guān)閉的時間長短而定。
惡意軟件研究技術(shù)網(wǎng)BleepingComputer則說它們在20日一早就截獲線報,指出Expeditors遭到大規(guī)模的勒索軟件攻擊,但迄今尚無確切的證據(jù)。
疫情沖擊了全球的物流供應(yīng)鏈,造成全球物流大亂,物流行業(yè)任重而道遠,這也使行業(yè)成為黑客攻擊的目標(biāo)。威脅情報從業(yè)者Intel 471去年11月便察覺,有不少黑客在黑市出售航運及物流業(yè)者的網(wǎng)路存取憑證,買家可能利用這些憑證進一步于受害網(wǎng)路上部署勒索軟件。在這個業(yè)務(wù)繁重的時間點上,物流公司更容易屈服而支付贖金。
此前,德國物流公司Hellmann Worldwide去年12月曾遭受勒索軟件攻擊,當(dāng)時因與黑客之間的協(xié)商破裂,使得黑客直接公布多達70GB的內(nèi)部文件,而讓Hellmann急于警告客戶及合作伙伴小心詐騙及網(wǎng)釣攻擊。