挪威鋁業(yè)巨頭海德魯公司( Norsk Hydro ) 4月上旬宣布,因網(wǎng)絡(luò)攻擊導(dǎo)致嚴(yán)重運(yùn)營中斷,2019年第一季度財(cái)報(bào)推遲一個(gè)月公布。 該公司對網(wǎng)絡(luò)攻擊的影響一直對外透明,但因仍在繼續(xù)的司法調(diào)查,不能透露太多技術(shù)細(xì)節(jié)。該公司最近聲稱,發(fā)現(xiàn)入侵后的一周里,損失就已經(jīng)高達(dá)4,100萬美元。網(wǎng)絡(luò)攻擊后的幾天里,海德魯公司的某些部門尚能正常運(yùn)營,但高度依賴人工操作。其他部門則要么完全停滯,要么生產(chǎn)力低下很多。

4月12日的最新事件情況更新中,該公司稱:某些部門仍然依賴人工操作,但即便是受影響最嚴(yán)重的部門,生產(chǎn)也恢復(fù)到了正?;蚪咏5乃?。然而,其IT運(yùn)營想要完全恢復(fù)正常還需要一定時(shí)間。雖然生產(chǎn)幾近完全恢復(fù),攻擊還是引發(fā)了管理過程的中斷,比如賬單生成、發(fā)票開具和報(bào)告。公司2019年第一季度的財(cái)報(bào)也因此被迫從原定的4月30日推遲到6月5日。
攻擊中所用的惡意軟件名為LockerGoga,能夠加密文件并要求受影響企業(yè)支付贖金以恢復(fù)文件。該勒索軟件已被多家安全公司分析過,其中就包括工業(yè)網(wǎng)絡(luò)安全公司CyberX。該公司最近剛在博客上發(fā)布了關(guān)于LockerGoga勒索軟件及其對OT環(huán)境影響的文章。
海德魯公司稱,將使用之前的良好備份恢復(fù)被鎖定的文件。該鋁業(yè)巨頭宣稱從未想過支付贖金,也不知道攻擊者希望獲得多少錢。
海德魯公司首席信息官 Jo De Vliegher 表示:
文章來源:安全牛