11月21日松下電器旗下的SaaS軟體服務供應商Blue Yonder(原JDA Software)傳出遭到勒索軟體攻擊,導致客戶營運受到波及的情況,有駭客組織表明是他們所為。

這起資安事故相當引人注目,原因在於Blue Yonder提供各種供應鏈與商業解決方案,涵蓋供應鏈管理、退貨管理、人力資源管理、零售業目錄管理、倉儲管理等領域,而且該公司客戶有不少是知名企業。事隔不到一週,已有星巴克、英國連鎖超市Sainsbury與Morrisons證實受到波及,營運部分流程被迫改以手動處理因應。

根據資安新聞網站Bleeping Computer的報導,勒索軟體駭客組織Termite聲稱這起事故是他們所為,並竊走了680 GB內部資料,其中包含電子郵件清單1.6萬筆,以及逾20萬份保險報告文件。但對於駭客的說法,Blue Yonder並未出面進一步發表公開說明。

值得留意的是,Termite也是近期出現的新興勒索軟體,最早是資安業者Cyjax於11月下旬揭露,當時研究人員指出,這些駭客宣稱已對全球5家企業組織進行攻擊,涵蓋汽車零件供應商、水處理公司、石油公司、教育組織、非政府組織,其中一個受害組織證實於10月17日遭到攻擊,導致IT系統運作中斷,研究人員不排除是該組織犯案所致。

熱門新聞

Advertisement