芬蘭云托管服務(wù)提供商Tietoevry披露,旗下位于瑞典的一個數(shù)據(jù)中心在上周末“部分受到勒索軟件攻擊”,導(dǎo)致大量客戶受影響,瑞典全國各地的商店紛紛關(guān)閉。
Tietoevry公司在周一發(fā)表聲明稱,攻擊者使用了Akira勒索軟件即服務(wù)工具。該事件僅限于影響“公司瑞典數(shù)據(jù)中心的一部分”,據(jù)信只影響了Tietoevry在瑞典的部分客戶服務(wù)。
瑞典眾多政府機(jī)構(gòu)和公共服務(wù)企業(yè)受影響
但是,受影響客戶包括瑞典知名薪酬和人力資源公司Primula。該公司客戶眾多,涵蓋了瑞典大部分大學(xué)和30多家政府機(jī)構(gòu)。攻擊事件導(dǎo)致這些組織的員工無法提交事假申請或報銷申請。
Primula的客戶表示,1月的工資在勒索軟件攻擊之前已經(jīng)提交到銀行,將在本周發(fā)放。但目前尚不清楚,2月份將采取什么補(bǔ)救措施。
Tietovry和Primula均未披露,攻擊事件期間是否有任何敏感個人數(shù)據(jù)被竊。去年,英國薪酬公司Zellis發(fā)生了一次泄露事件,犯罪分子竊取了數(shù)百家公司數(shù)十萬員工的個人數(shù)據(jù)。
Primula的客戶包括瑞典國家服務(wù)中心(SSC),該中心負(fù)責(zé)管理近170家政府機(jī)構(gòu)的行政服務(wù),其中包括薪酬服務(wù)。SSC表示,“IT系統(tǒng)故障時,我們會啟用備份程序。”
媒體詢問瑞典負(fù)責(zé)反情報工作的安全服務(wù)機(jī)構(gòu)S?kerhetspolisen,政府薪酬信息是否可能被犯罪分子曝光。該機(jī)構(gòu)沒有立即回應(yīng)。
上周五夜間發(fā)現(xiàn)勒索軟件攻擊之后,Tietoevry“立即隔離了受影響平臺”,公司其他部分未受影響。
該公司補(bǔ)充說,已通知受到直接影響的客戶。
目前,報告因這次勒索軟件攻擊出現(xiàn)問題的瑞典企業(yè)包括:連鎖電影院Filmstaden、零售商Rusta與Granng?rden等。由于此次事件,Granng?rden宣布自周一起關(guān)閉全國范圍內(nèi)的日用品店。
Tietoevry稱無法估計(jì)系統(tǒng)恢復(fù)時間
Tietoevry管理合伙人Venke Bordal表示,“我們對這次惡意攻擊給我們客戶和所有受影響者造成的問題深感抱歉。我們已經(jīng)投入了所有必要的資源,全力解決問題。”
Bordal表示,公司無法估計(jì)需要多長時間才能恢復(fù)系統(tǒng),但強(qiáng)調(diào)“服務(wù)安全性和連續(xù)性對我們來說至關(guān)重要,我們將非常認(rèn)真地對待這次攻擊事件。”
Tietoevry的內(nèi)部員工和外部專家正在調(diào)查此事件,并已向警方報告。
根據(jù)Tietoevry官網(wǎng)的投資者關(guān)系頁面,該公司去年有24320名員工,營收總額超過29億歐元(31億美元)。
該公司聲明,“Tietoevry正在執(zhí)行經(jīng)過充分測試的方法,努力恢復(fù)基礎(chǔ)設(shè)施和服務(wù)。工作正按照計(jì)劃的順序推進(jìn),確保以正確的方式處理客戶數(shù)據(jù)。”
“時間表也將視具體客戶、相關(guān)解決方案和相關(guān)數(shù)據(jù)恢復(fù)需求進(jìn)行調(diào)整。我們正與相關(guān)客戶密切合作推動恢復(fù)工作。”
參考資料:https://therecord.media/tietoevry-ransomware-attack-sweden-cloud-services-datacenter
來源:安全內(nèi)參