全球電子制造巨頭富士康在墨西哥的一家工廠遭受了勒索軟件攻擊,攻擊者在此之前竊取了未加密的文件,然后對相關設備進行了加密。
富士康是全球最大的電子制造公司,其 2019 年的營業收入達到 1720 億美元,在全球擁有超過 80 萬名員工。富士康的子公司包括 Sharp Corporation、Innolux、FIH Mobile 與 Belkin。
今日,DoppelPaymer 勒索軟件在其勒索軟件數據泄漏發布站點上發布了屬于富士康的文件。泄漏的數據包括常規業務文檔和報告,但不包含任何財務信息或員工的個人詳細信息。
網絡安全行業的消息來源證實,富士康位于墨西哥華雷斯城的富士康 CTBG MX 工廠于 2020 年 11 月 29 日前后遭受了勒索軟件的攻擊。
該工廠于 2005 年建立,富士康將其用于向南美洲和北美洲的所有地區組裝和運輸電子設備。“我們擁有 682000 平方英尺的廠房,位于墨西哥奇瓦瓦州華雷斯城,與美國德克薩斯州埃爾帕索接壤。富士康 CTBG MX 工廠地理位置優越,可為整個美洲地區提供支持”,富士康 CTBG MX 工廠的介紹網頁如是說。
自攻擊以來,該工廠的網站已關閉,目前訪問會顯示錯誤。
攻擊者勒索贖金 3400 萬美元,攻擊者在富士康服務器上創建的勒索信息如下所示:
勒索信息中包含一個指向 DoppelPaymer Tor 付款站點上富士康專屬頁面的鏈接,攻擊者索要 1804.0955 比特幣的贖金,按今天的比特幣價格計算,約為 34686000 美元(折合 2.267 億人民幣)。
DoppelPaymer 團伙也證實他們于 11 月 29 日攻擊了富士康在北美的工廠,但并未攻擊富士康整個公司。攻擊者聲稱已加密了約 1200 臺服務器,但并不涉及工作站。與此同時,攻擊者竊取了 100GB 的未加密文件,并刪除了 20-30TB 的數據備份。
此前,DoppelPaymer 的其他受害者還包括 Compal、PEMEX(PetróleosMexicanos)、加利福尼亞州托倫斯市、紐卡斯爾大學、喬治亞州霍爾縣、Banijay Group SAS 與 BretagneTélécom。
來源:網絡整理