美國(guó)烈酒和葡萄酒行業(yè)最大的公司之一布朗·福爾曼(Brown-Forman)遭受了網(wǎng)絡(luò)攻擊。據(jù)稱入侵者拷走了1TB的機(jī)密數(shù)據(jù),攻擊者計(jì)劃將最重要的信息賣(mài)給出價(jià)最高的人,然后泄漏其余信息。
布朗·福爾曼公司總部位于肯塔基州路易斯維爾,擁有舉世聞名的威士忌和蘇格蘭威士忌品牌,例如杰克丹尼爾(Jack Daniel’s)、伍德福德(Woodford)、老森林人(Old Forester)、科林伍德(Collingwood)、格倫格拉夫(Glenglassaugh)和Glendronach。Herradura、El Jimador和Pepe Lopez龍舌蘭酒;伏特加和索諾瑪·卡特雷(Sonoma-Cutrer)葡萄酒。
勒索軟件運(yùn)營(yíng)商Sodinokibi(REvil)周五宣布,他們已經(jīng)入侵了布朗·福爾曼公司的計(jì)算機(jī)網(wǎng)絡(luò),并花費(fèi)了一個(gè)多月的時(shí)間檢索用戶服務(wù)、云數(shù)據(jù)存儲(chǔ)和總體結(jié)構(gòu),總共竊取了1TB數(shù)據(jù),其中包括有關(guān)員工、公司協(xié)議、合同、財(cái)務(wù)報(bào)表和內(nèi)部通信的機(jī)密信息。
在其泄漏站點(diǎn)上的帖子中,REvil發(fā)布了多個(gè)屏幕快照,其中包括目錄樹(shù),其中一些文件可追溯到2009年。
攻擊者還發(fā)布了布朗·福爾曼公司數(shù)據(jù)庫(kù)備份條目的屏幕截圖(下圖),最新時(shí)間是2020年7月,這表明入侵者有足夠的時(shí)間在公司網(wǎng)絡(luò)中橫向移動(dòng)。
值得注意的,盡管勒索軟件攻擊的最后一步是加密數(shù)據(jù),但REvil未能成功實(shí)施加密。布朗·福爾曼公司代表向媒體透露,布朗·福爾曼公司的安全部門(mén)檢測(cè)到了攻擊并在數(shù)據(jù)被加密鎖定之前將其阻止。