英國工程巨頭偉爾集團披露,今年9月遭受了一起勒索軟件攻擊,導致出貨、制造與工程系統發生中斷;
這起攻擊令偉爾集團損失慘重,僅9月因開銷不足與收入延后帶來的間接損失高達5000萬英鎊,預計下一財季業績將受到影響;
目前未發現任何數據泄露或加密情況。
10月7日,蘇格蘭跨國工程企業偉爾集團(Weir Group)披露了一項“勒索軟件攻擊企圖”,稱該事件導致了今年9月的“重大臨時中斷”。
該公司在本周四的第三季度業務更新說明中表示,“集團目前正在處理9月下半月發生的一起高復雜度勒索軟件攻擊引發的后果。”
“偉爾集團的網絡安全系統與控制機制對威脅活動做出了快速反應與強有力的阻遏處置,包括隔離并關閉IT系統,具體涉及核心企業資源規劃(ERP)與各類工程應用程序。”
該公司表示,此次攻擊對今年第三季度的訂單沒有影響,因為所有基礎設施都在照常運行,目前他們正在緩解此次事件對客戶的影響。
偉爾集團計劃在未來幾周內,按照業務優先級逐步恢復部分功能,但預計2021年第四季度的正常運營仍會因此次事件受到一定影響。
本輪攻擊還導致偉爾集團的出貨、制造與工程系統發生中斷,僅9月因開銷不足與收入延后帶來的間接損失就將達到5000萬英鎊(約4.38億元人民幣)。
偉爾集團還補充道,“預計今年9月錯失的大部分收入都將在第四季度順利交付,但我們端到端價值鏈的暫時中斷與由此帶來的計劃外恢復周期,很可能導致2022年第四季度收入下滑。”
我們針對復雜的外部攻擊行為做出了快速而全面的響應。雖然對基礎設施及數據的有力保障引發了大規模臨時宕機,但我們的團隊仍然在此次事件中做出了出色響應,并最大程度減少了客戶受到的影響。我們將繼續關注所有系統的安全恢復,并在未來進一步增強我們的彈性。
——偉爾集團CEO Jon Stanton
偉爾集團強調,“我們對此次事件的取證調查仍在繼續。到目前為止,還沒有證據表明有任何個人或其他敏感數據遭到外泄或加密鎖定。”
“我們將繼續與監管機構與情報部門保持聯系。偉爾集團特此證實,無論是我們自身還是任何有關各方,與攻擊背后的執行者都不存在任何接觸。”
偉爾集團在全球50多個國家/地區擁有11500多名員工,主要服務于采礦、基礎設施以及石油與天然氣等市場。