4月28日,某集團旗下IT服務(wù)子公司遭遇Akira勒索軟件攻擊,嚴重擾亂公司正常運營秩序,部分敏感文件被竊取并勒索贖金,公司被迫斷網(wǎng)以防止攻擊擴散。
圖源:Bleeping Computer (目前已恢復(fù))
該公司專注于IT服務(wù)領(lǐng)域,包括數(shù)據(jù)存儲、IT基礎(chǔ)設(shè)施、云服務(wù)等,甚至還提供專業(yè)勒索軟件恢復(fù)服務(wù),為寶馬、西班牙電信和 T-Mobile等全球知名企業(yè)和多個政府機構(gòu)提供服務(wù)。
值得關(guān)注的是,當(dāng)月18日,該公司就發(fā)布了具備 AI 勒索軟件防御功能的數(shù)據(jù)備份及響應(yīng)恢復(fù)產(chǎn)品。該產(chǎn)品旨在幫助檢測備份數(shù)據(jù)深處的勒索軟件,能夠通過縮小勒索軟件的影響范圍、快速檢測損壞、隔離受損信息以及防止惡意軟件傳播到備份或災(zāi)難恢復(fù)系統(tǒng)來保護存儲環(huán)境。
連如此專業(yè)的IT技術(shù)服務(wù)廠商,也被Akira勒索軟件組織攻擊,此次事件也印證了網(wǎng)絡(luò)攻擊的嚴重性。
事件發(fā)生后,該公司發(fā)布聲明表示,此次攻擊事件屬實,已經(jīng)聘請外部網(wǎng)絡(luò)安全專家進行調(diào)查,正在努力恢復(fù)系統(tǒng)運行。
公司負責(zé)人表示:2025年4月26日,Hitachi Vantara遭到了勒索軟件攻擊,這次事件導(dǎo)致我們的部分系統(tǒng)受到干擾。一檢測到可疑活動,我們立馬啟動了事件響應(yīng)程序,并聘請了第三方主題專家來支持我們的調(diào)查和補救流程。此外,我們還主動下線了服務(wù)器,以遏制事態(tài)進一步發(fā)展。我們正在盡快與第三方主題專家合作以解決此事件,繼續(xù)為客戶提供支持,并以安全的方式恢復(fù)系統(tǒng)在線。我們感謝客戶和合作伙伴在此期間的耐心等待和靈活應(yīng)對。
圖源:即夢AI
相關(guān)知情人士表示,幕后黑手正是Akira勒索軟件組織。該組織自2023年以來數(shù)次進行網(wǎng)絡(luò)攻擊,全球已有近300個組織遭遇襲擊,造成財務(wù)損失以及運營中斷。目前,Hitachi Vantara的遠程和支持運營被迫中斷,此次攻擊還影響了政府機構(gòu)多個項目。
此次網(wǎng)絡(luò)攻擊事件,同時也在警醒各企事業(yè)單位做好網(wǎng)絡(luò)安全舉措,及時檢查內(nèi)部網(wǎng)絡(luò)安全防護是否到位。
SSL證書是HTTP明文協(xié)議升級HTTPS加密協(xié)議必備的數(shù)字證書。它通過在客戶端瀏覽器和Web服務(wù)器之間搭建綠色安全的加密通道,保護網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)信息不被泄露或篡改。
相較于沒有部署SSL證書的網(wǎng)站,部署了SSL證書的網(wǎng)站更加安全、更加可信,防止黑客攻擊網(wǎng)站的事件發(fā)生,有效保障用戶的信息安全不受侵害。
像谷歌、百度等搜索引擎明確表示優(yōu)先收錄HTTPS加密網(wǎng)站,部署SSL證書的網(wǎng)站自然搜索排名提升可達到30%,擴大品牌的宣傳效應(yīng),增強市場競爭力。
當(dāng)用戶登錄網(wǎng)站進行注冊查詢及購買等操作時,都可能會暴露用戶的個人隱私信息。CnTrus數(shù)字認證為每一位用戶的操作建立高強度的綠色加密通道,身份信息、銀行卡賬號、聯(lián)系方式等受到雙重保護,讓客戶安心瀏覽、放心交易。
部分資料來源:勒索病毒頭條