國(guó)際知名電子制造服務(wù)提供商Keytronic披露,由于5月的一次勒索軟件攻擊,該公司遭受了超過(guò)1700萬(wàn)美元(約合人民幣1.2億元)的損失。
這家美國(guó)科技公司成立于1969年,最初是鍵盤(pán)和鼠標(biāo)的原始設(shè)備制造商(OEM)。如今,Keytronic已成為全球最大的印刷電路板組件(PCBA)制造商之一,在美國(guó)、墨西哥、中國(guó)和越南設(shè)有工廠。
在上周五提交給美國(guó)證券交易委員會(huì)(SEC)的文件中,Keytronic表示,其墨西哥和美國(guó)站點(diǎn)受到干擾,影響了支持機(jī)器人操作和公司功能的業(yè)務(wù)應(yīng)用程序;此后,該公司于5月6日檢測(cè)到該事件。
公司表示:“由于這一事件,公司產(chǎn)生了約230萬(wàn)美元的額外費(fèi)用,并推測(cè)在第四季度損失了約1500萬(wàn)美元的收入。”
“這些訂單大部分是可恢復(fù)的,預(yù)計(jì)將在2025財(cái)年內(nèi)完成。不過(guò),本季度有70萬(wàn)美元的保險(xiǎn)收益,可以部分抵消這些額外費(fèi)用。”
勒索攻擊迫使Keytronic停運(yùn)兩周
Keytronic首次在5月的一份文件中披露,因?yàn)樵獾焦簦浔黄仍谑录憫?yīng)期間將美國(guó)國(guó)內(nèi)和墨西哥的運(yùn)營(yíng)暫停兩周。公司還確認(rèn)攻擊者在此次入侵期間從其系統(tǒng)中竊取了個(gè)人信息。
雖然Keytronic尚未將此攻擊歸因于特定的威脅團(tuán)伙,但Black Basta勒索軟件團(tuán)伙在5月下旬聲稱對(duì)此負(fù)責(zé),并泄露了他們所說(shuō)的從公司系統(tǒng)中竊取的所有數(shù)據(jù)。
圖:Black Basta泄露網(wǎng)站上的Keytronic條目
該勒索軟件團(tuán)伙表示,他們通過(guò)此次入侵得以竊取大量數(shù)據(jù),包括人力資源、財(cái)務(wù)、工程和公司文件。
在其暗網(wǎng)泄露網(wǎng)站上,Black Basta泄露了員工護(hù)照和社會(huì)保障卡、客戶演示文稿和公司文件的截圖。
Black Basta已入侵?jǐn)?shù)百個(gè)組織
Black Basta是一個(gè)勒索軟件即服務(wù)(RaaS)團(tuán)伙,于2022年4月出現(xiàn),此后聲稱攻擊了包括政府承包商和醫(yī)療公司在內(nèi)的很多知名目標(biāo)。
一些知名受害者包括德國(guó)國(guó)防承包商萊茵金屬公司、政府承包商ABB、美國(guó)醫(yī)療巨頭Ascension、英國(guó)技術(shù)外包公司Capita、美國(guó)牙科協(xié)會(huì)、現(xiàn)代汽車歐洲分公司、多倫多公共圖書(shū)館和加拿大黃頁(yè)公司。
根據(jù)美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)的數(shù)據(jù),截至2023年11月,依附于Black Basta的團(tuán)伙已經(jīng)入侵了超過(guò)500家組織,并從超過(guò)90個(gè)受害者那里收取了至少1億美元贖金。
Keytronic尚未回復(fù)關(guān)于此次事件的更多信息(比如有多少人受到數(shù)據(jù)泄露影響)的請(qǐng)求。
參考資料:https://www.bleepingcomputer.com/news/security/keytronic-reports-losses-of-over-17-million-after-ransomware-attack/