位于美国阿肯色州的电话销售公司——The Heritage Company在2019年10月被勒索软件攻击,但后续IT恢复工作未能按计划进行之后,所以不得已让300多名员工重新找工作,而且还在圣诞节前几天。其员工表示,他们甚至都不知道该公司遭受了勒索软件攻击,裁员让他们有点措手不及。
公司首席执行官Sandra Franecke 在致员工的信中表示:“不幸的是,大约两个月前,我们的服务器受到了恶意软件攻击,为了让系统回复正常运行,我们被迫向攻击者支付赎金来获取”。
但是原计划在一周内进行的数据恢复工作并未按计划进行,所以公司未能在圣诞节前恢复全部服务。由于这次攻击事件,该公司损失了“数十万美元”,并被迫对公司各部门进行重组。
由于数据恢复过程不理想,公司领导层决定暂停所有服务,致使300多名员工失业。当地新闻媒体KATV报道说,在圣诞节假期之前,就有数十名员工已经向地方当局申请了失业,许多人对此根本不抱希望。但是公司首席执行官Sandra Franecke还是留有余地的,并告诉员工1月2日回电以获取状态更新信息,以防IT人员在假期期间恢复了数据。但是,员工昨天致电公司时,他们只收到一条自动回复,通知他们恢复工作尚未成功,他们应该寻找新工作。消息内容如下:“尽管我们已经取得了进步,但仍有许多工作要做。考虑到这一点,我们建议您寻找其他工作。请照顾好自己、亲人,并祝新年快乐。”
The Heritage Company的一名前员工表示,他们已经失去了该公司将要从勒索软件攻击中恢复过来的信心。“我们大多数人都坚信他们不会恢复过来。我很确定他们只是在争取时间,因为他们知道只要回复不过来,我们就必须达成和解,公司只是不希望我们将他们告上法庭”。
发生在The Heritage Company身上的事情并不是个例,过去的两年中,许多小公司由于缺少赎金或缺少重建IT基础架构所需的资金而倒闭。
2019年4月,密歇根州一家医疗诊所的医生决定关闭业务并提前一年退休,因为他们无法从勒索软件攻击中恢复过来。同样,2019年9月,位于加利福尼亚州西米谷的一个医疗办公室出现了相同的情况,决定关闭所有业务。
在建党100周年来临之际,创宇盾将为包括党、政、军、事业单位、教育、医疗等重点客户提供免费网络安全保障服务。
美国联邦调查局(FBI)透露,该机构于今年 3 月发起了针对 GRU 控制的大型僵尸网络的专项行动。在获得加利福尼亚和宾夕法尼亚两州法院的授权后,FBI 清理了存在于指挥和控制服务器(C2S)上的所谓 Cyclops Blink 恶意软件,从而切断了其与受感染设备的连接。
根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandiant进行的研究中与白俄罗斯政府有关。
获取安全动态