6月10日 消息:日本汽車企業(yè)本田(Honda)證實,一起網(wǎng)絡(luò)攻擊事件導(dǎo)致其全球部分業(yè)務(wù)陷入停頓狀態(tài)。
該公司周二在一份簡短聲明中說,攻擊造成了其日本總部以外的生產(chǎn)問題。本田強(qiáng)調(diào):“我們正在努力將影響降到最低,并恢復(fù)生產(chǎn)、銷售和開發(fā)活動的全部功能?!?/p>
此前,該公司發(fā)布了一條推文,聲明其客戶服務(wù)和金融服務(wù)因黑客攻擊“不可用”。
關(guān)于本次攻擊的細(xì)節(jié)還不清楚,但是早期的一份報告表明Snake勒索軟件可能是罪魁禍?zhǔn)?。和其他文件加密惡意軟件一樣,Snake會將文件和文檔混亂,攻擊者以此作為威脅要求支付加密貨幣贖金。但本田表示,沒有證據(jù)表明數(shù)據(jù)被竊取了,這是較新形式的勒索軟件常用的手段。
該公司表示,受影響的工廠預(yù)計最早將于今天恢復(fù)運營。
安全公司Emsisoft的分析師表示,一份文件加密惡意軟件樣本被上傳到惡意軟件分析服務(wù)VirusTotal,該服務(wù)引用了本田內(nèi)部的子域名mds.honda.com。
勒索軟件只會加密系統(tǒng)上有能力解決這個域名的文件,不過大多數(shù)系統(tǒng)都無法解決這個問題。mds.honda.com很可能存在于本田內(nèi)部網(wǎng)使用的內(nèi)部域名服務(wù)器上,因此這是一個相當(dāng)可靠的指標(biāo),表明本田確實是被Snake勒索軟件攻擊了。