精密圖紙被竊,知名手表品牌Seiko遭BlackCat勒索軟件攻擊
據BleepingComputer消息,日本著名手表制造商Seiko在7月末遭到了網絡攻擊,8月21日,BlackCat(又名ALPHV)勒索軟件組織在其網站上宣布對這起攻擊事件負責。
8 月 10 日,Seiko發布了一份數據泄露通知,稱在7月末有未經授權的第三方獲得了對其部分 IT 基礎設施的訪問權限,一些數據可能已被竊取,公司已于8月2日委托外部網絡安全專家團隊對情況進行調查和評估。
伴隨著正式承認對Seiko實施了網絡攻擊,一份竊取的數據樣本被掛在了BlackCat網站上,其中包括看生產計劃、員工護照掃描件、新品發布計劃和實驗室測試結果的內容。
最令人擔憂的是,BlackCat聲稱還竊取了機密技術原理圖和手表設計的樣本,表明 BlackCat 很可能擁有展示精密內部結構的圖紙,包括專利技術,這些內容可能會因此被Seiko的競爭廠家獲取。
由于調查仍在進行中,Seiko正在努力采取措施防止造成更多損失,并敦促客戶和業務合作伙伴警惕可能冒充公司的電子郵件或其他通信,不要盲目打開郵件或者點擊其中的任何鏈接。
ALPHV勒索軟件組織一段時間以來一直在成功地實施各種攻擊,并不斷演變其勒索策略,最近還創建了一個數據泄露API,從而可以更輕松地分發被盜數據。
到目前為止,BlackCat 組織尚未透露其從 Seiko 服務器竊取的數據更具體的詳細信息,也沒有透露是否已給該公司支付贖金的最后期限。
該事件反映出針對日本實體的攻擊有所增加,特別是在制造業。威脅情報公司 Rapid7 在 6 月份表示,日本價值 1 萬億美元的制造業是勒索軟件和一些國家支持的APT攻擊的主要目標,所有勒索軟件受害者中近三分之一屬于汽車和一般制造業。