德国汽车零配件龙头遭勒索攻击,生产系统瘫痪 员工被迫休假

VSole2021-10-28 10:35:22

德国跨国企业Eberspächer Group遭勒索软件攻击,官网、邮件、办公网络、生产系统等纷纷瘫痪;

由于无法正常协调生产并管理客户订单,该公司只得通知部分工厂员工在宕机处理期间留在家中带薪休假;

Eberspächer Group为全球几乎所有顶级汽车品牌供应空调、供暖及排气系统。

由于上周末突发的勒索软件攻击令IT系统陷入瘫痪,德国跨国企业Eberspächer Group被迫让部分工厂员工回家带薪休假,公司管理层及IT团队则继续处理相关事宜。

Eberspächer Group目前拥有超过1万名员工,有28个国家/地区运营拥有80处生产工厂(包括中国)。他们的主要业务是为当今几乎所有顶级汽车品牌供应空调、供暖及排气系统

10月25日(本周一),该公司在官方网站上发布声称,称“Eberspächer Group已成为有组织网络攻击的目标,IT基础设施受到影响。”

该公司还表示,“为了保护客户、员工以及合作伙伴,我们立即采取了必要措施,希望有针对性地缓解这场攻击。”

就在上周日早上,该公司的官方网站、邮件系统、办公网络、客户门户以及生产系统纷纷因攻击影响而被迫关闭

由于无法正常协调生产并管理客户订单,该公司只得通知部分工厂员工在宕机处理期间留在家中带薪休假

Eberspächer Group瑞典子公司CEO Marie Wiström在接受瑞典国家公共电视广播公司SVT采访时指出,“我们的员工在家中继续正常领取薪水,我们也会及时向他们通报情况。”

据德国新闻媒体SR报道,身在德国及罗马尼亚的工人们收到厂方要求,需要待在家中。

检方定性“蓄意破坏计算机并意图勒索”

虽然该公司没有披露周末这次攻击事件的具体细节,但德国汽车新闻网站Automobilwoche报道称,斯图加特检察官办公室的一位女发言人将事件定性为“蓄意破坏计算机并意图勒索”。

截至本文发布时受影响系统仍未恢复,我们也未能通过电话或电子邮件联系到Eberspächer Group的发言人。

不过该公司在Twitter上宣布,供车主远程启动Eberspächer加热装置的Easy Start门户网站现已重新上线

更新:Easy Start网站已经再次可用。感谢您的耐心等待,对于给您带来的不便,我们深表歉意。
— Eberspächer Group (@eberspaecher) 

Eberspächer Group遭遇的攻击与飞机零部件供应商ASCO的经历非常相似。2019年6月,类似的勒索软件攻击致使ASCO工厂瘫痪,该公司被迫让大部分员工回家带薪休假。

参考来源:therecord.media

本作品采用《CC 协议》,转载必须注明作者和本文链接
德国跨国企业Eberspächer Group勒索软件攻击,官网、邮件、办公网络、生产系统等纷纷瘫痪
1.重磅 | 《中华人民共和国反电信网络诈骗法(草案)》公布 据中国人大网消息,第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》(下称“草案”)进行了审议。草案已在中国人大网公布,面向社会公众征求意见。征求意见截止日期:2021年11月21日。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
美国汽车配件零售商巨头 AutoZone 称其成为了 Clop MOVEit 文件传输网络攻击的受害者,导致大量数据泄露。
目前,俄乌冲突还在继续,已进入“相持阶段”。梳理分析俄乌网络空间对抗进程,总结俄乌网络空间对抗呈现的主要特征,论述其对未来全球网络空间安全的深远影响,可以引发更多思考。
此次攻击影响到其面向工业客户的业务部门,主要是汽车领域。日前,勒索软件团伙Black Basta在其泄密网站上列出了莱茵金属,暗示对方不愿支付赎金,导致谈判破裂或陷入僵局。莱茵金属回应称,公司正在处理Black Basta勒索软件团伙发起的攻击。该公司表示,此次事件发现于4月14日。莱茵金属公司一位发言人提到,攻击事件影响了其民用业务。
近日,Check Point的研究人员在报告中揭示了一个针对德国汽车制造业企业的长期恶意软件攻击活动。
据悉,一场长达数年的网络钓鱼活动正瞄准德国汽车行业公司,试图用恶意软件窃取密码感染其系统,包括德国汽车制造商和汽车经销商,通过克隆该领域各个组织的合法网站,注册了多个相似的域,以便在攻击过程中使用。
VSole
网络安全专家