挪威鋁業巨頭 Norsk Hydro 今年 3 月遭遇大規模網絡攻擊,第三季度時終于收到保商賠付,金額約為?360 萬美元。
該賠付金額僅占總損失 6,000~7,100 萬美元(第三季度)的?6%。Norsk Hydro 預期隨著未來幾個月更多損失計入,賠償還會增加。
該公司在第三季度結果發布中聲明:Hydro 與廣受認可的保險商簽有穩健的保險合同。
Norsk Hydro 總部位于挪威,在全球約 40 個國家經營業務,專營氧化鋁和鋁礬土生產、軋制和擠制鋁材產品、各種形式的原生金屬和水力發電。該公司全球雇員總數超 3.5 萬人。
今年 3 月,Norsk Hydro 宣稱受大規模勒索軟件攻擊影響,影響范圍從美國的工廠一直波及到其他地區。安全團隊檢測到其系統中存在異常活動,造成 3 月 19 日部分冶煉停工。
確認遭到攻擊后,公司管理層決定隔離所有工廠生產和經營。很多工廠切換至手動過程和操作以檢查病毒傳播情況。隨后,公司轉為依靠傳真機之類的過時技術。
初始調查揭示黑客使用了 LockerGoga 勒索軟件入侵 Norsk Hydro 的系統。LockerGoga 可加密后綴名為 .doc、.docx、.xlsx、.ppt 和 .pdf 的文件。
該公司并未支付贖金,選擇從備份恢復其系統。
公司宣稱,Extruded Solutions 業務因攻擊遭受了最嚴重的財務損失。
攻擊損失最初被認為在 4,000 萬美元左右,但 5 月時此數字增加到了 5,200 萬美元,6 月時增加至 6,900 萬美元。
7 月評估顯示,該攻擊今年上半年給 Norsk Hydro 帶來了高達 7,500 萬美元的財務影響。
Norsk Hydro 最新聲明披露稱,上半年所受財務影響評估數據不變,攻擊對第三季度的財務影響 “有限”。
Norsk Hydro 最新聲明: