醫療技術巨頭奧林巴斯遭受BlackMatter勒索軟件攻擊
9月15日,據Bleeping Computer網站披露,醫療技術公司奧林巴斯上周疑似遭受BlackMatter勒索軟件攻擊。
奧林巴斯作為一家擁有31000多名員工、100多年醫療、生命科學和工業設備行業開發歷史的科技巨頭,此次攻擊事件已經對該公司在EMEA(歐洲、中東和非洲)的部分銷售和制造網絡產生了影響。
客戶安全未受網絡攻擊影響
奧林巴斯在遭受攻擊三天后發布聲明稱,公司目前正在調查2021年9月8日影響其EMEA地區的潛在網絡安全事件。聲明中還顯示,公司檢測到可疑網絡活動后,立即動員了包括取證專家在內的專業響應團隊,目前正在以最高優先級解決此次網絡安全問題。
負責奧林巴斯公司事務的公司發言人Christian Pott告知媒體,雖然客戶安全和服務沒有受到此次事件的影響。但是作為調查的一部分,公司已暫停受影響系統中的數據傳輸,并已通知相關外部合作伙伴。
該發言人還表示,公司安全人員正在努力發現這次攻擊造成的損害程度,暫時無法提供任何進一步的信息或聲明,將在調查后盡快分享更多信息。
存在BlackMatter勒索軟件攻擊的跡象
奧林巴斯在此次攻擊事件后,雖然沒有分享任何有關攻擊者身份的詳細信息,但研究人員發現在受影響系統上留下的贖金記錄指向 BlackMatter 勒索軟件攻擊 。此外,贖金記錄還指向BlackMatter團伙過去用來與其他受害者交流的Tor網站。
研究人員在隨后樣本收集中,證實了BlackMatter 勒索軟件的加密程序與DarkSide使用的自定義和獨特的程序相同。BlackMatter 是一種相對較新的勒索軟件操作,于2021年7月底浮出水面,最初被認為是 DarkSide 勒索軟件的下一代。
美國東部時間9月14日, 奧林巴斯在一份新發布的聲明中表示,根據迄今為止的調查結果,沒有發現數據丟失、未經授權使用或信息泄露的證據,也沒有證據表明網絡安全事件影響了EMEA地區以外的任何銷售系統。
最終奧林巴斯將這一事件描述為 “惡意軟件攻擊未遂”, 并向相關政府部門報告了該事件。