化學品分銷巨頭Brenntag向DarkSide黑客支付了440萬美元贖金
作為一家全球領先、總部設在法國、在全球670個地區擁有1.7萬餘名員工的化學品分校公司,Brenntag剛剛證實其遭受了網絡攻擊。由ICS化工百強分銷商報告可知,北美市場為該公司貢獻了第二大的銷售額。然而為了解救被網絡攻擊者加密的數據、並防止被盜數據的公開洩露,Brenntag還是被迫向DarkSide勒索軟件團伙支付了價值440萬美元的比特幣贖金。
本月早些時候,Brenntag 北美分部遭遇了勒索軟件攻擊。網絡犯罪分子不僅對該公司網絡上的設備數據進行了加密,還竊取了大量未加密的文件。
Bleeping Computer 援引匿名消息人士的話稱,DarkSide 勒索軟件組織聲稱在本次攻擊期間竊取了150GB 的數據。
為了讓受害者信服,該團伙還創建了一個私人數據洩露頁面,其中就包含了針對被盜數據的描述、以及某些文件的屏幕截圖。
DarkSide 最初要求Brenntag 支付133.65 比特幣的贖金,當時的幣值約為750 萬美元。然而經過談判,雙方最終將價格拉到了440 萬美元,並於兩天前完成了交易。
由曝光的比特幣錢包地址可知,Brenntag 在5 月11 日將這筆贖金轉給了攻擊者。今天,該公司向Bleeping Computer 證實了此事,但沒有完全聲明與勒索軟件攻擊有關。
Brenntag 表示:北美分部正在努力解決影響範圍有限的信息安全事件,為了控制事態的進一步發展,公司已於第一時間將受影響的系統與網絡斷開了連接。
此外該公司將此事上報給了執法部門,並且邀請了第三方網絡安全和取證專家的介入以協助調查。