日本汽車(chē)制造商本田(Honda)表示,其服務(wù)器受到Ekans勒索軟件攻擊后,正在應對網(wǎng)絡(luò )攻擊。該事件正在影響公司在全球的業(yè)務(wù),包括生產(chǎn)。
勒索軟件攻擊最早是在周日發(fā)現的。周一,本田停止了某些地區的生產(chǎn),以控制干擾。
Ekans是Snake勒索軟件的一種變體,最近被用于針對歐洲最大的私家醫院運營(yíng)商Fresenius Group。
而該勒索軟件擁有相對較新的攻擊模式,它具有鎖定工廠(chǎng)中的工業(yè)控制系統和機械的功能。
有安全研究員發(fā)布了相關(guān)攻擊樣本
勒索軟件Hash
7ddb09db3fb9b01fa931c2a1a41e13e1
ed3c05bde9f0ea0f1321355b03ac42d0
該勒索軟件內含本田的子域名,同時(shí)也會(huì )進(jìn)行請求
勒索贖金信
本田在一份聲明中說(shuō):“本田可以確認本田網(wǎng)絡(luò )發(fā)生了網(wǎng)絡(luò )攻擊。該問(wèn)題正在影響其訪(fǎng)問(wèn)計算機服務(wù)器,使用電子郵件以及使用其內部系統的能力。此外對日本以外的生產(chǎn)系統也有影響。目前正在開(kāi)展工作以最大程度地減少影響并恢復生產(chǎn),銷(xiāo)售和開(kāi)發(fā)活動(dòng)的全部功能?!?/p>
本田公司生產(chǎn)摩托車(chē),汽車(chē),發(fā)電機和割草機等產(chǎn)品,其表示內部服務(wù)器之一受到外部攻擊。
最后其補充道,“病毒已經(jīng)傳播”到整個(gè)網(wǎng)絡(luò ),但沒(méi)有提供進(jìn)一步的細節。
目前,大多數工廠(chǎng)都恢復了生產(chǎn),但是仍懷疑勒索軟件仍在該公司的生產(chǎn)系統,因此其位于俄亥俄州,土耳其,印度和巴西的主要工廠(chǎng)仍處于停工狀態(tài)。
該公司堅持認為沒(méi)有數據泄露,并補充說(shuō):“目前,我們看到的業(yè)務(wù)影響最小”。本田公司在全球400多家子公司中擁有近220,000名員工。
說(shuō)到勒索軟件,此前說(shuō)過(guò)勒索軟件都開(kāi)始以公開(kāi)受害者數據來(lái)要挾付贖金了,現在他們又增強了這一做法。
怎么說(shuō)呢,就是開(kāi)始拉幫結派了,就出名的就是名為“迷宮”的Maze勒索團伙,他們有個(gè)平臺專(zhuān)門(mén)進(jìn)行曝光受害者數據來(lái)要挾贖金,由于其平臺越來(lái)越有名氣,因此吸引了Ragnar Locker和LockBit兩個(gè)規模不小的勒索團伙入伙,合作發(fā)布受害者數據,互惠功利,和諧相處。
從最近多個(gè)非常大型的公司都被勒索黑客攻陷并進(jìn)行勒索便可知,各類(lèi)勒索軟件毒瘤在未來(lái)只會(huì )越來(lái)越多,愈演愈烈。
來(lái)源:黑鳥(niǎo)