前情回顾·物流行业网络威胁动态

安全内参5月5日消息,Americold是一家美国冷藏与物流行业的知名企业,自上周二(4月25日)晚间遭遇网络入侵以来,该公司一直受到IT中断问题困扰。

该公司表示已经控制住此次攻击,目前正在调查这起影响到客户及员工的安全事件。

图:Reddit上有网友询问相关情况

据外媒BleepingComputer看到的一份上周发送给客户的备忘录,该公司预计其系统至少要一周以上时间才能重新上线。

Americold表示,“公司正继续评估上周二晚间至上周三早上发生的入侵。我们控制住了入侵活动并关闭了内部网络,以确保其他区域及客户不受风险影响。目前,我们正在继续探索如何重建受到影响的系统。”

“就当前的情况看,我们预计本周内有望实现系统恢复。随着持续了解数据的恢复水平,我们将不断调整预期的重启时间表并发布相应更新。”

出站入站配送受阻

Americold已经要求客户取消本周内的所有“入站”配送,并重新安排除即将到期的关键配送以外的所有出站配送时间。

Americold公司指出,“与此同时,我们提醒您取消本周内的一切出站配送。由于大量操作转为手动,我们的出站配送能力仍将非常有限,因此请您推迟一切非关键出站计划,并稍后与站点可靠性工程师重新安排。”

“关键出站配送,包括了可能即将到期的货品。”

“我们诚挚感谢贵公司的理解,也将继续努力解决这个问题,控制对网内客户的影响。”

Americold公司尚未就此事发表官方声明,也没有在发送给客户的备忘录中提供任何攻击细节。

目前,Americold正专注重建受影响系统并评估哪些数据有望恢复。由此看来,这似乎是一起勒索软件攻击。

外媒BleepingComputer联系到Americold公司一位发言人,但对方没有立即回应置评请求。

2020年也曾遭遇入侵

2020年11月,Americold公司曾遭遇另一起网络攻击,受到影响的运营系统包括电话、电子邮件、库存管理和订单履行等。

当时曾有多位知情人士向BleepingComputer透露,那起事件属于勒索软件攻击。

该公司一直没有明确证实这一论断,攻击背后的勒索软件团伙也仍身份未知。

Americold公司在全球拥有近1.7万名员工,经营的245个控温仓库遍布北美、欧洲、亚太地区及南美各地。

参考资料:https://www.bleepingcomputer.com/news/security/cold-storage-giant-americold-outage-caused-by-network-breach/

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。