美國辛普森制造公司向證券交易委員會(SEC)提交8-K表格,披露了一起引發(fā)公司運營中斷的網(wǎng)絡安全事件,預計事件影響將持續(xù)一段時間。
辛普森制造公司是一家美國建筑和結構材料制造商,是北美主要的結構連接件和錨固件制造商之一。公司擁有5150名員工,2022年年度凈銷售額為21.2億美元。
公司表示,上周二發(fā)現(xiàn)了IT問題和應用程序中斷問題,并很快發(fā)現(xiàn)問題是由網(wǎng)絡攻擊引起。為了應對這種情況,公司關閉了所有受影響系統(tǒng),以防攻擊擴散。
公司聲明寫道:“2023年10月10日,辛普森制造公司的信息技術基礎設施和應用程序遭受了網(wǎng)絡安全事件的干擾。”
“發(fā)現(xiàn)惡意活動后,公司開始采取措施,制止和糾正這些活動。具體措施包括下線某些系統(tǒng)。”
聲明進一步澄清,公司正在實施的糾正過程可能需要一些時間。因此,業(yè)務運營將繼續(xù)中斷。
“該事件已經(jīng)并可能繼續(xù)導致公司某些業(yè)務運營中斷。”
——辛普森制造公司
長時間中斷通常由勒索軟件攻擊引發(fā)。此類攻擊較為復雜,涉及數(shù)據(jù)加密,導致關鍵系統(tǒng)和應用程序無法使用,因而很難糾正。
此外,辛普森制造公司作為行業(yè)領軍者,或許擁有大量的專有信息。可能存在的數(shù)據(jù)竊取問題也令人十分擔憂。
該公司擁有七家用于測試新設計和材料的實驗室,并擁有兩千多項專利和商標。
然而,辛普森制造公司遭遇的網(wǎng)絡安全事件類型尚未確定,也沒有勒索軟件組織宣布對此次攻擊負責。
公司表示,已聘請領先的第三方專家協(xié)助調(diào)查和恢復工作,但兩項工作尚在初步階段。
雖然發(fā)布了網(wǎng)絡攻擊導致業(yè)務運營暫停的公告,但公司的股票交易尚未受到負面影響。
參考資料:bleepingcomputer.com
來源:安全內(nèi)參