日本汽車制造商本田(Honda)表示,其服務器受到Ekans勒索軟件攻擊后,正在應對網絡攻擊。該事件正在影響公司在全球的業務,包括生產。
勒索軟件攻擊最早是在周日發現的。周一,本田停止了某些地區的生產,以控制干擾。
Ekans是Snake勒索軟件的一種變體,最近被用于針對歐洲最大的私家醫院運營商Fresenius Group。
而該勒索軟件擁有相對較新的攻擊模式,它具有鎖定工廠中的工業控制系統和機械的功能。
有安全研究員發布了相關攻擊樣本
勒索軟件Hash
7ddb09db3fb9b01fa931c2a1a41e13e1
ed3c05bde9f0ea0f1321355b03ac42d0
該勒索軟件內含本田的子域名,同時也會進行請求
勒索贖金信
本田在一份聲明中說:“本田可以確認本田網絡發生了網絡攻擊。該問題正在影響其訪問計算機服務器,使用電子郵件以及使用其內部系統的能力。此外對日本以外的生產系統也有影響。目前正在開展工作以最大程度地減少影響并恢復生產,銷售和開發活動的全部功能。”
本田公司生產摩托車,汽車,發電機和割草機等產品,其表示內部服務器之一受到外部攻擊。
最后其補充道,“病毒已經傳播”到整個網絡,但沒有提供進一步的細節。
目前,大多數工廠都恢復了生產,但是仍懷疑勒索軟件仍在該公司的生產系統,因此其位于俄亥俄州,土耳其,印度和巴西的主要工廠仍處于停工狀態。
該公司堅持認為沒有數據泄露,并補充說:“目前,我們看到的業務影響最小”。本田公司在全球400多家子公司中擁有近220,000名員工。
說到勒索軟件,此前說過勒索軟件都開始以公開受害者數據來要挾付贖金了,現在他們又增強了這一做法。
怎么說呢,就是開始拉幫結派了,就出名的就是名為“迷宮”的Maze勒索團伙,他們有個平臺專門進行曝光受害者數據來要挾贖金,由于其平臺越來越有名氣,因此吸引了Ragnar Locker和LockBit兩個規模不小的勒索團伙入伙,合作發布受害者數據,互惠功利,和諧相處。
從最近多個非常大型的公司都被勒索黑客攻陷并進行勒索便可知,各類勒索軟件毒瘤在未來只會越來越多,愈演愈烈。
來源:黑鳥