Ransomware blokirao proizvodnju u fabrikama jednog od najvećih svetskih proizvođača aluminijuma

Vesti, 20.03.2019, 11:30 AM

Ransomware blokirao proizvodnju u fabrikama jednog od najvećih svetskih proizvođača aluminijuma

Jedan od najvećih svetskih proizvođača aluminijuma bio je prisiljen da zatvori nekoliko svojih pogona u Evropi i SAD zbog velikog sajber napada koji je IT sisteme kompanije učinio neupotrebljivim.

Prema saopštenju za medije kompanije Norsk Hydro, privremeno je zatvoreno nekoliko postrojenja a tamo gde je to bilo moguće nastavljeno je sa "ručnom" proizvodnjom, u zemljama poput Norveške, Katara i Brazila.

Sajber napad, koji je počeo u SAD, otkrili su stručnjaci kompanije u ponedeljak uveče. Kompanija radi na tome da neutrališe napad, istovremeno istražujući kolike su razmere napada.

Na video konferenciji za novinare, finansijski direktor kompanije Norsk Hydro Eivind Kallevik je otkrio da su sistemi kompanije inficirani relativno novom vrstom zlonamernog softvera - ransomwareom poznatim kao LockerGoga, koji šifruje sve fajlove na napadnutim računarima i onda zahteva otkupninu da biste ih dešifrovali, kao što to čine i drugi ransomwarei.

"Situacija je prilično ozbiljna. Cela svetska mreža je pala, utičući na svu proizvodnju, kao i na naše kancelarijsko poslovanje", rekao je Kallevik.

Tokom konferencije za novinare, norveška Agencija za nacionalnu bezbednost (NNSA) je saopštila da pomaže Norsk Hydro u vezi ovog incidenta i da sarađuju sa drugim sektorima i međunarodnim agencijama.

Prema izveštajima, LockerGoga nije široko rasprostranjen malver. On se koristio i za napad na francusku kompaniju Altran Technologies ranije ove godine.

Iz Norsk Hydro kažu da je prerano da se proceni operativni i finansijski uticaj napada na kompaniju, kao ni to koliko će vremena biti potrebno za oporavak sistema.

Norsk Hydro je poslednja žrtva napada jednog ransomwarea, vrste malicioznog softvera koji je paralizovao rad mnogih velikih kompanija proteklih nekoliko godina.

U ovom trenutku nije poznato da li je norveška kompanija izgubila bilo kakve značajne podatke u napadu, i ako jeste, da li bi platila ili je već razmotrila plaćanje otkupnine sajber kriminalcima odgovornim za napad. Njihov identitet još uvek nije poznat.

Iz kompanije tvrde da imaju sajber osiguranje i da je njhov plan da vrate sisteme u pređašnje stanje iz rezervnih kopija.

Sa sedištem u Oslu, Norsk Hydro je jedna od najvećih kompanija ove vrste u svetu, koja posluje u oko 50 zemalja širom sveta i aktivna je na svim kontinentima. Napad je uticao na vrednost deonica kompanije koja je pala za oko 1%.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje