餐飲服務巨頭Edward Don遭勒索軟件攻擊,導致電話、網絡、郵件等維持業(yè)務正常運營的設施受到嚴重影響;
作為餐飲食品服務供應體系中的重量級分銷商,Edward Don淪陷將給餐廳、醫(yī)院、酒店與酒吧等機構的供應鏈帶來沉重打擊。
餐飲服務巨頭Edward Don遭遇勒索軟件攻擊,迫使該公司不得不關閉部分網絡以防止攻勢蔓延。
Edward Don and Company是全球最大的餐飲服務設備與用品分銷商之一,主營業(yè)務涵蓋廚房用品、酒吧用品、餐具與廚具等。
本周早些時候,Edward Don遭遇勒索軟件攻擊,并導致電話系統(tǒng)、網絡及電子郵件等維持業(yè)務正常運營的設施受到嚴重影響。
由于電子郵件服務中斷,公司員工被迫使用Gmail賬戶與客戶溝通緊急訂單與具體交付事宜。
Edward Don公司還沒有公開披露此次事件,但有多位員工表示在系統(tǒng)恢復上線之前,他們已經無法正常接收新的訂單。
作為食品服務供應體系中的重量級分銷商,Edward Don淪陷將給餐廳、醫(yī)院、酒店與酒吧等機構的供應鏈帶來沉重打擊。
我們已經就此事向Edward Don申請求證,但對方并沒有立即做出回復。
Edward Don內網上驚現Qbot木馬
目前還不清楚此次攻擊源自哪個勒索軟件團伙。
但安全公司Advanced Intel的CEO Vitali Kremez在采訪中表示,根據他們的惡意可見性分析,感染Edward Don的很可能是Qbot惡意軟件。
眾所周知,Qbot能夠與勒索軟件配合行動,幫助后者完成對受感染網絡的遠程接入。勒索軟件團伙隨后經由這條遠程通路進行橫向傳播、竊取數據,并最終部署勒索軟件以鎖定設備本體。
以往,ProLock與Egregor等勒索軟件團伙都曾使用過Qbot。在此之后,REvil勒索軟件團伙又接過了Qbot這面“大旗”。
過去幾個月以來,勒索軟件已經先后對美國多處關鍵基礎設施及供應鏈造成嚴重破壞,受害者包括科洛尼爾管道公司與食品加工巨頭JBS。
科洛尼爾管道公司為此向DarkSide支付了440萬美元贖金,JBS更是向REvil交出1100萬美元巨款。