德國軍火商萊茵金屬遭遇勒索軟件攻擊,民用業務遭重創
德國汽車和武器制造商萊茵金屬公司稱其遭遇了BlackBasta勒索軟件攻擊,影響了其民用業務。
萊茵金屬是一家德國汽車、軍用車輛、武器、防空系統、發動機和各種鋼鐵產品的制造商,擁有超過2.5萬名員工,年收入超過70億美元。
5月20日,BlackBasta在其勒索網站上發布了萊茵金屬公司的信息,并附上了黑客竊取的數據樣本,包括保密協議、技術原理圖、護照掃描和采購訂單。
萊茵金屬公司在BlackBasta勒索網站上的條目,圖源:BleepingComputer
萊茵金屬公司的發言人公開回應了此事,稱該公司確實遭遇了攻擊,但此次攻擊只影響到了其民用部門。
萊茵金屬公司正在努力解決因此次攻擊造成的問題,首次攻擊是在2023年4月14日發現的,影響到了集團的民用業務。
由于集團內部IT基礎設施均是分離管控,所以萊茵金屬的軍事業務并沒有受到此次攻擊的影響。該公司已經通知了相關的執法部門,并向科隆檢察院提起了刑事申訴。
一直以來,萊茵金屬公司都在為烏克蘭提供援助,最近還與烏克蘭共同啟動了一項新的戰略合作計劃,升級了與烏克蘭一家國有坦克制造商的關系。
BlackBasta攻擊活動頻繁
2022年4月,BlackBasta勒索軟件團伙開始開展攻擊行動,針對很多知名企業實施了多次攻擊。
2023年5月7日,該威脅組織宣稱其攻擊了行業領先的電氣化和自動化技術企業ABB。
2023年4月,BlackBasta入侵了加拿大目錄出版商黃頁集團,并竊取了其敏感文件和數據。
2023年3月22日,黑客入侵了英國外包巨頭Capita的企業網絡,該公司曾與英國政府和軍隊的多個部門簽訂了合同。5月13日,Capita擔心BlackBasta會泄露他們的客戶數據,所以也給客戶做了風險預警告知。
參考鏈接:https://www.bleepingcomputer.com/news/security/arms-maker-rheinmetall-confirms-blackbasta-ransomware-attack/