4月28日,某集团旗下IT服务子公司遭遇Akira勒索软件攻击,严重扰乱公司正常运营秩序,部分敏感文件被窃取并勒索赎金,公司被迫断网以防止攻击扩散。
该公司专注于IT服务领域,包括数据存储、IT基础设施、云服务等,甚至还提供专业勒索软件恢复服务,为宝马、西班牙电信和 T-Mobile等全球知名企业和多个政府机构提供服务。
值得关注的是,当月18日,该公司就发布了具备 AI 勒索软件防御功能的数据备份及响应恢复产品。该产品旨在帮助检测备份数据深处的勒索软件,能够通过缩小勒索软件的影响范围、快速检测损坏、隔离受损信息以及防止恶意软件传播到备份或灾难恢复系统来保护存储环境。
如此专业的IT技术服务厂商,也被Akira勒索软件组织攻击,此次事件也印证了网络攻击的严重性。
事件发生后,该公司发布声明表示,此次攻击事件属实,已经聘请外部网络安全专家进行调查,正在努力恢复系统运行。
公司负责人表示:2025年4月26日,公司遭到了勒索软件攻击,这次事件导致我们的部分系统受到干扰。一检测到可疑活动,我们立马启动了事件响应程序,并聘请了第三方主题专家来支持我们的调查和补救流程。此外,我们还主动下线了服务器,以遏制事态进一步发展。我们正在尽快与第三方主题专家合作以解决此事件,继续为客户提供支持,并以安全的方式恢复系统在线。我们感谢客户和合作伙伴在此期间的耐心等待和灵活应对。
相关知情人士表示,幕后黑手正是Akira勒索软件组织。该组织自2023年以来数次进行网络攻击,全球已有近300个组织遭遇袭击,造成财务损失以及运营中断。此次,该公司的远程和支持运营被迫中断,还影响了政府机构多个项目运行。
部分资料来源:勒索病毒头条