Ransomware blokirao proizvodnju u fabrikama jednog od najvećih svetskih proizvođača aluminijuma

Vesti, 20.03.2019, 11:30 AM

Ransomware blokirao proizvodnju u fabrikama jednog od najvećih svetskih proizvođača aluminijuma

Jedan od najvećih svetskih proizvođača aluminijuma bio je prisiljen da zatvori nekoliko svojih pogona u Evropi i SAD zbog velikog sajber napada koji je IT sisteme kompanije učinio neupotrebljivim.

Prema saopštenju za medije kompanije Norsk Hydro, privremeno je zatvoreno nekoliko postrojenja a tamo gde je to bilo moguće nastavljeno je sa "ručnom" proizvodnjom, u zemljama poput Norveške, Katara i Brazila.

Sajber napad, koji je počeo u SAD, otkrili su stručnjaci kompanije u ponedeljak uveče. Kompanija radi na tome da neutrališe napad, istovremeno istražujući kolike su razmere napada.

Na video konferenciji za novinare, finansijski direktor kompanije Norsk Hydro Eivind Kallevik je otkrio da su sistemi kompanije inficirani relativno novom vrstom zlonamernog softvera - ransomwareom poznatim kao LockerGoga, koji šifruje sve fajlove na napadnutim računarima i onda zahteva otkupninu da biste ih dešifrovali, kao što to čine i drugi ransomwarei.

"Situacija je prilično ozbiljna. Cela svetska mreža je pala, utičući na svu proizvodnju, kao i na naše kancelarijsko poslovanje", rekao je Kallevik.

Tokom konferencije za novinare, norveška Agencija za nacionalnu bezbednost (NNSA) je saopštila da pomaže Norsk Hydro u vezi ovog incidenta i da sarađuju sa drugim sektorima i međunarodnim agencijama.

Prema izveštajima, LockerGoga nije široko rasprostranjen malver. On se koristio i za napad na francusku kompaniju Altran Technologies ranije ove godine.

Iz Norsk Hydro kažu da je prerano da se proceni operativni i finansijski uticaj napada na kompaniju, kao ni to koliko će vremena biti potrebno za oporavak sistema.

Norsk Hydro je poslednja žrtva napada jednog ransomwarea, vrste malicioznog softvera koji je paralizovao rad mnogih velikih kompanija proteklih nekoliko godina.

U ovom trenutku nije poznato da li je norveška kompanija izgubila bilo kakve značajne podatke u napadu, i ako jeste, da li bi platila ili je već razmotrila plaćanje otkupnine sajber kriminalcima odgovornim za napad. Njihov identitet još uvek nije poznat.

Iz kompanije tvrde da imaju sajber osiguranje i da je njhov plan da vrate sisteme u pređašnje stanje iz rezervnih kopija.

Sa sedištem u Oslu, Norsk Hydro je jedna od najvećih kompanija ove vrste u svetu, koja posluje u oko 50 zemalja širom sveta i aktivna je na svim kontinentima. Napad je uticao na vrednost deonica kompanije koja je pala za oko 1%.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje