Laptopy Apple, Della, HP, Lenovo i wielu innych producentów są składane w zakładach tajwańskiej firmy Compal. W weekend Compal padł ofiarą ataku ransomware. Na razie nie zanosi się na to, by miało to znaczący wpływ na terminy dostaw, ale takie sytuacje mogą się powtarzać.
Incydent został wykryty w sobotę 7 listopada. Według tajwańskich mediów zablokowanych zostało około 30% komputerowej floty firmy Compal. Warto ten fakt odnotować, gdyż mowa o drugim pod względem wielkości producencie laptopów na świecie. Compal składa też telewizory, tablety, monitory i peryferia dla wielu marek.
Pracownicy w poniedziałek rano zobaczyli notatkę od działu IT firmy z prośbą o sprawdzenie, czy z komputerem wszystko jest w porządku. Jeśli tak, pracownicy zostali poproszeni o zrobienie kopii zapasowej najważniejszych plików. IT Compala przez całą niedzielę pracowało nad ponowną instalacją systemów na zaszyfrowanych komputerach.
Zarząd firmy Compal informuje o ataku cyberprzestępców, ale zaprzecza, jakoby był to atak ransomware. „Compal nie jest szantażowany przez cyberprzestępców, jak mówią plotki na zewnątrz” – powiedział Qingxiong Lu, Deputy Manager Director firmy. Ponadto Compal utrzymuje, że atak miał wpływ tylko na wewnętrzną sieć biurową, a linie produkcyjne działają bez zarzutu. Firma wyraźnie nie chce straszyć partnerów ewentualnymi opóźnieniami, spowodowanych przestojem w pracy.
Zobacz: https://www.telepolis.pl/tech/bezpieczenstwo/xerox-ransomware-malware-wirus-w-firmie-okup
Zobacz: Francuski Orange ofiarą ransomware
Zobacz: Garmin Connect ofiarą cyberataku. Przestępcy żądają kolosalnego okupu
Zarząd firmy zapewnił, że Compal jeszcze w poniedziałek stanie na nogi. W chwili pisania artykułu strona firmy Compal wciąż nie działa. Jak zwykle w takich przypadkach, szczegółowe informacje o ataku trafiła do reporterów od pracowników.
Jedno zdjęcie ekranu mówi bardzo wiele o tym, co stało się w weekend w firmie Compal. Za atak odpowiedzialny jest prawdopodobnie ransomware DoppelPaymer, rozprowadzany przez gang znany pod tą samą nazwą. Ten ransomware to prawdopodobnie poprawiony BitPaymer.
Źródło zdjęć: Yahoo Taiwan
Źródło tekstu: Yahoo Taiwan