全球最大辦公家具制造商Steelcase遭受Ryuk勒索軟件攻擊
Steelcase是外企白領(lǐng)和996上班族耳熟能詳?shù)霓k公家具品牌,作為全球最大的辦公家具制造商,Steelcase擁有13,000名員工,2020年營收有望達(dá)到37億美元。
近日,在向美國證券交易委員會(SEC)提交的8-K表格中,Steelcase透露他們于2020年10月22日遭遇網(wǎng)絡(luò)攻擊。
具體來說,Steelcase遭受了勒索軟件攻擊,并迫使他們關(guān)閉網(wǎng)絡(luò)以遏制攻擊的蔓延。
網(wǎng)絡(luò)安全行業(yè)的一位消息人士上周透露,攻擊Steelcase的勒索軟件團(tuán)伙剛剛完成對UHS和法國IT巨頭Sopra Steria的攻擊,后者尚未從攻擊中恢復(fù),攻擊者同樣成功加密了Steelcase的設(shè)備和數(shù)據(jù)。
對UHS、Sopra Steria和Steelcase的攻擊都利用了BazarLoader或TrickBot感染的設(shè)備作為跳板(上圖),為Ryuk Ransomware攻擊者提供遠(yuǎn)程訪問,后者隨后入侵了網(wǎng)絡(luò)的其余部分并部署了Ryuk勒索軟件。
除了被迫關(guān)閉網(wǎng)絡(luò)外,目前還不清楚Steelcase有多少設(shè)備被加密或業(yè)務(wù)運(yùn)營是否受到影響。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】