英國工程巨頭偉爾集團披露,今年9月遭受了一起勒索軟件攻擊,導致出貨、制造與工程系統(tǒng)發(fā)生中斷;
這起攻擊令偉爾集團損失慘重,僅9月因開銷不足與收入延后帶來的間接損失高達5000萬英鎊,預計下一財季業(yè)績將受到影響;
目前未發(fā)現任何數據泄露或加密情況。
10月7日,蘇格蘭跨國工程企業(yè)偉爾集團(Weir Group)披露了一項“勒索軟件攻擊企圖”,稱該事件導致了今年9月的“重大臨時中斷”。
該公司在本周四的第三季度業(yè)務更新說明中表示,“集團目前正在處理9月下半月發(fā)生的一起高復雜度勒索軟件攻擊引發(fā)的后果。”
“偉爾集團的網絡安全系統(tǒng)與控制機制對威脅活動做出了快速反應與強有力的阻遏處置,包括隔離并關閉IT系統(tǒng),具體涉及核心企業(yè)資源規(guī)劃(ERP)與各類工程應用程序。”
該公司表示,此次攻擊對今年第三季度的訂單沒有影響,因為所有基礎設施都在照常運行,目前他們正在緩解此次事件對客戶的影響。
偉爾集團計劃在未來幾周內,按照業(yè)務優(yōu)先級逐步恢復部分功能,但預計2021年第四季度的正常運營仍會因此次事件受到一定影響。
本輪攻擊還導致偉爾集團的出貨、制造與工程系統(tǒng)發(fā)生中斷,僅9月因開銷不足與收入延后帶來的間接損失就將達到5000萬英鎊(約4.38億元人民幣)。
偉爾集團還補充道,“預計今年9月錯失的大部分收入都將在第四季度順利交付,但我們端到端價值鏈的暫時中斷與由此帶來的計劃外恢復周期,很可能導致2022年第四季度收入下滑。”
我們針對復雜的外部攻擊行為做出了快速而全面的響應。雖然對基礎設施及數據的有力保障引發(fā)了大規(guī)模臨時宕機,但我們的團隊仍然在此次事件中做出了出色響應,并最大程度減少了客戶受到的影響。我們將繼續(xù)關注所有系統(tǒng)的安全恢復,并在未來進一步增強我們的彈性。
——偉爾集團CEO Jon Stanton
偉爾集團強調,“我們對此次事件的取證調查仍在繼續(xù)。到目前為止,還沒有證據表明有任何個人或其他敏感數據遭到外泄或加密鎖定。”
“我們將繼續(xù)與監(jiān)管機構與情報部門保持聯(lián)系。偉爾集團特此證實,無論是我們自身還是任何有關各方,與攻擊背后的執(zhí)行者都不存在任何接觸。”
偉爾集團在全球50多個國家/地區(qū)擁有11500多名員工,主要服務于采礦、基礎設施以及石油與天然氣等市場。