海外服务-网络安全方案-奥林巴斯遭遇BlackMatter勒索软件袭击

奥林巴斯在周日的一份简略声明中说,它”现在正在查询一起影响其欧洲、中东和非洲计算机网络的潜在海外服务网络安全工作”。“在发现可疑活动后,我们当即建议了一个包括取证专家在内的网络安全方案专门应对小组,现在我们正以最优先的办法处理这个问题。作为查询的一部分,我们现已暂停了受影响系统的数据传输,并通知了相关的外部合作伙伴,”该声明说。

但据一位知情人士走漏,奥林巴斯正在从9月8日清晨初步的勒索软件侵犯中恢复。在奥林巴斯周日招认这一工作之前,该人士同享了工作的细节。

一张留在受感染电脑上的勒索赎金字条宣称是来自BlackMatter勒索软件组。它写道:”您的网络已被加密,现在无法工作。”假设你付钱,我们将为你供应解密的程序。”赎金字条还包括一个只需通过Tor浏览器才华访问的网站的网址,众所周知,BlackMatter运用该网站与受害者交流。

EMSIsoft的勒索软件专家和挟制分析员Brett Callow标明,勒索信中的网站与BlackMatter集团有关。

BlackMatter是一个勒索软件即服务组织,它是作为几个勒索软件组织的继承者而树立的,包括DarkSide和REvil,前者在Colonial Pipeline遭到高调勒索软件侵犯后最近宣称金盆洗手,后者在Kaseya侵犯使数百家公司充溢勒索软件后也沉寂了数月。这两次侵犯都引起了美国政府的留心,政府承诺假设要害基础设施再次遭到侵犯,将采用行为。

像BlackMatter这样的组织租赁其基础设施的访问权,从属组织运用这些访问权建议侵犯,而BlackMatter则从支付的赎金中抽成。Emsisoft还发现Darkside和BlackMatter之间存在技术联络和代码上的交集。

自6月该组织出现以来,Emsisoft现已记录了40多起归因于BlackMatter的勒索软件侵犯,但受害者的总人数或许要高得多。

像BlackMatter这样的勒索软件组织通常在加密前从公司的网络中盗取数据,然后挟制说假设不支付解密文件的赎金,就在网上发布这些文件。另一个与BlackMatter有关的网站,即该组织用来宣传其受害者和兜售被盗数据的网站,在宣告时还没有出现奥林巴斯的条目。

总部设在日本的奥林巴斯为医疗和生命科学工作制造光学和数字照相技术。直到最近,该公司还在制造数码相机和其他电子产品,直到它在1月份出售了其陷入困境的相机部分。

奥林巴斯标明,它”现在正在极力承认问题的程度,并将在有新信息时继续供应更新信息”。奥林巴斯的发言人Christian Pott没有回复要求宣告议论的电子邮件和短信。