Americold 公司宣布,四月份对这家冷藏巨头的勒索软件攻击影响了近 13 万人。在上周五向缅因州监管机构提交的违规报告中,亚特兰大总部的 Americold 确认黑客于四月二十六日侵入了其系统,获取了现任和前任员工以及其家属的信息。
在 11 月 8 日结束的调查中,调查人员发现有姓名、地址、社保号码、驾照/州份 ID 号码、护照号码、财务账户信息,以及与就业相关的健康保险和医疗信息被泄露。
公司最初在 4 月 26 日向证券交易委员会报告此事件,称其“将暂停运营以确保系统安全并减少对业务和客户的影响。”
Americold 是全球最大的专注于温控仓库的上市房地产投资信托公司。该公司在全球控制着 250 家仓库,其中大多数被食品生产商、分销商和零售商使用。
在四月和五月期间,根据 Reddit 用户的报告和 Bleeping Computer 网站看到的备忘录,除了那些涉及关键易腐产品的交付,公司已经告知他们取消或重新安排交付。
“他们的电话无法接通,卡车入口被封锁,主入口大门关闭,护卫室无人值守,”一位 Reddit 用户写道。
七月份,该公司出现在 Cactus 勒索软件团伙的泄露网站上,该团伙近期因微软报告指出其使用通过在线广告传播的恶意软件来感染受害者而引起轰动。
网络安全研究人员此前向 BleepingComputer 表示:Cactus 在三月份出现,并专注于利用虚拟专用网络设备的漏洞,以获取对大型公司网络的初始访问权限。
事故响应公司 Dragos 也表示:越来越多地发现 Cactus 勒索软件用于对工业组织的攻击,影响工业控制系统设备以及制造和工程领域。
这个团伙针对工业实体进行了 16 次攻击,占 Dragos 在 2023 年第三季度追踪到的所有针对工业实体的攻击的约 7%。