Контакты
Подписка 2024
Кибербезопасность
30 июля. Кибербезопасность предприятия: защита инфраструктуры и данных от современных угроз
Регистрируйтесь на онлайн-конференцию!

Производство погрузчиков Crown встало из-за кибератаки

20/06/24

crown_grandrapids

Crown Equipment, один из крупнейших производителей вилочных погрузчиков в мире с общим штатом сотрудников 19 600 человек и 24 заводами в 14 странах, подтвердил, что на его системы была совершена кибератака, которая привела к сбоям в производстве, пишет Securitylab.

8 июня сотрудники компании начали сообщать о взломе IT-систем и отключении всех IT-услугв. Работников предупредили не принимать запросы на многоуровневое потверждение и быть осторожными с фишинговыми письмами. Постепенно слухи начали расползаться по сети, а обсуждения возможного взлома стали активно вестись на Reddit и прочих социальных площадках.

Из-за отключения IT-систем работники не могли отмечать рабочие часы, получать доступ к сервисным инструкциям и, в некоторых случаях, поставлять оборудование.

В недавнем письме, направленном сотрудникам, Crown подтвердила, что кибератака была совершена «международной киберпреступной организацией». Компания сообщила, что для расследования и устранения последствий атаки пришлось временно приостановить всю операционную деятельность.

В письме также уточняется, что большинство защитных мер Crown оказалось эффективными, что ограничило объём данных, к которым смогли получить доступ злоумышленники. Как сообщается, хакеры смогли проникнуть в систему из-за нарушения правил безопасности одним из сотрудников, чьё рабочее устройство было скомпрометировано первым.

Компания сотрудничает с ведущими экспертами в области кибербезопасности и ФБР, продолжая анализировать данные, затронутые атакой. На данный момент нет признаков того, что персональные данные сотрудников были скомпрометированы или использованы для кражи личности.

Первоначально работникам предлагалось оформлять пособие по безработице или использовать накопленные дни оплачиваемого отпуска для компенсации пропущенных рабочих дней. Однако позже было принято решение выплачивать обычную зарплату в виде аванса с возможностью отработки пропущенных часов, что тоже нельзя назвать оптимальным решением в данной ситуации.

19 июня Crown публично подтвердила факт кибератаки, отметив, что предпринятые меры безопасности помогли снизить её последствия. Компания продолжает устранять последствия атаки и возвращаться к нормальному режиму работы, а также тесно сотрудничает с клиентами для минимизации влияния инцидента на их операции. Официальный веб-сайт компании в настоящее время всё ещё недоступен.

Хотя компания не раскрыла тип кибератаки, упоминание международной киберпреступной организации указывает на вероятность использования программы-вымогателя. Если это так, корпоративные данные Crown могут быть похищены, а позже и вовсе опубликованы в открытом доступе, если компания не заплатит выкуп.
Темы:Преступленияиндустриальные кибератакиВымогатели
NGFW
24 июля. Отечественные ИT-платформы и ПО для объектов КИИ: готовность предприятий к 01 января 2025
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...