美國辛普森制造公司向證券交易委員會(SEC)提交8-K表格,披露了一起引發公司運營中斷的網絡安全事件,預計事件影響將持續一段時間。
辛普森制造公司是一家美國建筑和結構材料制造商,是北美主要的結構連接件和錨固件制造商之一。公司擁有5150名員工,2022年年度凈銷售額為21.2億美元。
公司表示,上周二發現了IT問題和應用程序中斷問題,并很快發現問題是由網絡攻擊引起。為了應對這種情況,公司關閉了所有受影響系統,以防攻擊擴散。
公司聲明寫道:“2023年10月10日,辛普森制造公司的信息技術基礎設施和應用程序遭受了網絡安全事件的干擾?!?/p>
“發現惡意活動后,公司開始采取措施,制止和糾正這些活動。具體措施包括下線某些系統。”
聲明進一步澄清,公司正在實施的糾正過程可能需要一些時間。因此,業務運營將繼續中斷。
“該事件已經并可能繼續導致公司某些業務運營中斷。”
——辛普森制造公司
長時間中斷通常由勒索軟件攻擊引發。此類攻擊較為復雜,涉及數據加密,導致關鍵系統和應用程序無法使用,因而很難糾正。
此外,辛普森制造公司作為行業領軍者,或許擁有大量的專有信息??赡艽嬖诘臄祿`取問題也令人十分擔憂。
該公司擁有七家用于測試新設計和材料的實驗室,并擁有兩千多項專利和商標。
然而,辛普森制造公司遭遇的網絡安全事件類型尚未確定,也沒有勒索軟件組織宣布對此次攻擊負責。
公司表示,已聘請領先的第三方專家協助調查和恢復工作,但兩項工作尚在初步階段。
雖然發布了網絡攻擊導致業務運營暫停的公告,但公司的股票交易尚未受到負面影響。
參考資料:bleepingcomputer.com
來源:安全內參