全球十大物流公司Expeditors遭勒索軟件攻擊致全球業(yè)務(wù)受損
總部設(shè)于西雅圖的美國(guó)物流公司Expeditors在20日宣布遭到網(wǎng)絡(luò)攻擊,此次網(wǎng)絡(luò)攻擊導(dǎo)致該公司必須關(guān)閉全球大多數(shù)的系統(tǒng)進(jìn)行緊急響應(yīng),直至21日還未恢復(fù)正常。雖然Expeditors并未說(shuō)明是受到哪一類的網(wǎng)路攻擊,但外界多半猜測(cè)是勒索軟件。
Expeditors在全球超100個(gè)國(guó)家設(shè)有350個(gè)分部,員工人數(shù)超過(guò)1.8萬(wàn)名,該公司并未擁有任何飛機(jī)、船只或卡車,而是通過(guò)與各方合作以提供彈性的物流服務(wù),包括供應(yīng)鏈解決方案、運(yùn)輸及倉(cāng)儲(chǔ)等,目前為斯達(dá)克上市公司。
Expeditors在聲明中表示,在系統(tǒng)關(guān)閉期間,執(zhí)行業(yè)務(wù)的能力受到了限制,包括貨運(yùn)的安排、海關(guān)或配送等。該公司系統(tǒng)的安全性盡可能減少對(duì)客戶的沖擊,目前正展開全面的調(diào)查以確保系統(tǒng)能夠即時(shí)并安全地恢復(fù)。
不過(guò),Expeditors目前仍無(wú)法確定何時(shí)可恢復(fù)正常運(yùn)作,但會(huì)定期更新最新情況。此外,Expeditors投資人說(shuō)明,這次攻擊事件對(duì)該公司業(yè)務(wù)及營(yíng)收可能會(huì)產(chǎn)生重大的影響,程度將視業(yè)務(wù)關(guān)閉的時(shí)間長(zhǎng)短而定。
惡意軟件研究技術(shù)網(wǎng)BleepingComputer則說(shuō)它們?cè)?0日一早就截獲線報(bào),指出Expeditors遭到大規(guī)模的勒索軟件攻擊,但迄今尚無(wú)確切的證據(jù)。
疫情沖擊了全球的物流供應(yīng)鏈,造成全球物流大亂,物流行業(yè)任重而道遠(yuǎn),這也使行業(yè)成為黑客攻擊的目標(biāo)。威脅情報(bào)從業(yè)者Intel 471去年11月便察覺(jué),有不少黑客在黑市出售航運(yùn)及物流業(yè)者的網(wǎng)路存取憑證,買家可能利用這些憑證進(jìn)一步于受害網(wǎng)路上部署勒索軟件。在這個(gè)業(yè)務(wù)繁重的時(shí)間點(diǎn)上,物流公司更容易屈服而支付贖金。
此前,德國(guó)物流公司Hellmann Worldwide去年12月曾遭受勒索軟件攻擊,當(dāng)時(shí)因與黑客之間的協(xié)商破裂,使得黑客直接公布多達(dá)70GB的內(nèi)部文件,而讓Hellmann急于警告客戶及合作伙伴小心詐騙及網(wǎng)釣攻擊。