遭遇勒索軟件攻擊后,美國(guó)最大的家具公司之一被迫關(guān)閉制造設(shè)施。
巴西特家具(Bassett Furniture)表示,7月10日發(fā)現(xiàn)未經(jīng)授權(quán)的訪問(wèn)后,公司關(guān)閉了一些IT系統(tǒng)。
該公司在本周一提交的監(jiān)管文件中寫(xiě)道,黑客“通過(guò)加密某些數(shù)據(jù)文件擾亂了公司的業(yè)務(wù)運(yùn)營(yíng)”,迫使公司啟動(dòng)了事件響應(yīng)計(jì)劃。
巴西特家具在向美國(guó)證券交易委員會(huì)(SEC)提交的8-K文件中表示:“由于采取了關(guān)閉部分系統(tǒng)等遏制措施,截至本報(bào)告日期,公司的制造設(shè)施尚未恢復(fù)運(yùn)營(yíng)?!?/p>
“公司的零售店和電子商務(wù)平臺(tái)仍然開(kāi)放,客戶(hù)可以下單并購(gòu)買(mǎi)現(xiàn)有商品;然而,公司目前的訂單履行能力受到了影響。”
為了減輕中斷影響,公司工作人員正在努力恢復(fù)受影響的系統(tǒng)并實(shí)施替代方案。
與許多公司在網(wǎng)絡(luò)攻擊后提交給SEC的8-K文件不同,巴西特家具罕見(jiàn)地承認(rèn)此次攻擊“已經(jīng)并且可能繼續(xù)對(duì)公司的業(yè)務(wù)運(yùn)營(yíng)產(chǎn)生重大影響。影響或一直持續(xù)到恢復(fù)工作完成之時(shí)。”
他們?nèi)圆淮_定這是否會(huì)“實(shí)質(zhì)性地”影響公司的財(cái)務(wù)表現(xiàn)。
截至周二下午,沒(méi)有任何勒索軟件團(tuán)伙宣布對(duì)此次事件負(fù)責(zé)。
巴西特家具在美國(guó)擁有近90家門(mén)店,是該國(guó)最大的家具制造商和銷(xiāo)售商之一。在勒索軟件攻擊的同一天,公司報(bào)告2024年第二季度收入同比下降了17%。
SEC事件披露政策初顯威
此次攻擊正值各組織向SEC提交關(guān)于網(wǎng)絡(luò)安全事件的8-K文件數(shù)量急劇增加之際。
2023年7月,美國(guó)SEC通過(guò)了一條備受爭(zhēng)議的規(guī)則,要求公司迅速披露對(duì)財(cái)務(wù)“有重大影響”的網(wǎng)絡(luò)安全事件。
這條規(guī)則引發(fā)了上市公司和立法者的憤怒,他們質(zhì)疑SEC使用“重大網(wǎng)絡(luò)安全事件”一詞時(shí)定義不清,因?yàn)榇蠖鄶?shù)大型組織每天都面臨著無(wú)窮無(wú)盡的網(wǎng)絡(luò)入侵。
自該規(guī)則生效以來(lái),幾乎所有的披露文件都聲稱(chēng),網(wǎng)絡(luò)攻擊對(duì)公司的利潤(rùn)沒(méi)有“重大”影響。然而,數(shù)家公司后來(lái)承認(rèn),事件恢復(fù)成本或運(yùn)營(yíng)停工的確導(dǎo)致了重大財(cái)務(wù)損失。
本周,美國(guó)聯(lián)合健康集團(tuán)和一家汽車(chē)經(jīng)銷(xiāo)商公司披露,他們?cè)庥鼍W(wǎng)絡(luò)安全事件造成了重大財(cái)務(wù)影響。
參考資料:https://therecord.media/furniture-giant-manufacturing-shut-down-cyberattack
來(lái)源:安全內(nèi)參