跳到主要內容區塊

跨域資安強化產業推動計畫網站 ACW

情資分享 | 西班牙第二大啤酒廠Damm,因勒索攻擊而被迫停產



本單元由TWCERT/CC提供,ACW小編整理。

資安情資重點說明
西班牙第二大啤酒釀造廠 Damm ,日前因為遭到勒索駭侵攻擊而被迫停產。據 Damm 公司發言人指出,該廠的電腦系統在 2021 年 11 月 9 晚上遭到來源不明的勒贖駭侵攻擊,攻擊持續數個小時之久,導致這座位於巴塞隆納附近 El Prat de Llobregat 的啤酒工廠完全癱瘓。目前該公司 IT 工程人員已很快排除部份障礙,讓一部份的生產線重新開始運作,並表示後續很快就能恢復 100% 產能。同時,由於市場上的存貨相當充裕,這次的駭侵攻擊並沒有造成供應短缺或斷貨問題。

不過關於這起勒贖駭侵事件的資訊,包括是哪個駭侵團體、發動何種駭侵攻擊、攻擊手法、要求的贖金,以及該公司是否同意支付贖金,目前都未對外公開。Damm 公司也沒有說明是否向當地執法單位發出通報並尋求協助,甚至連當地的警察單位也未證實 Damm 是否曾來報案。

近期,西班牙境內針對大型機構發動的勒駭侵事件頻傳。今年 10 月,巴塞隆納大學也遭到一起勒贖攻擊,而在今年上半年,西班牙政府所屬的多個就業輔導機構,也因為駭侵攻擊而無法正常運作。歐盟曾在今年 10 月發表一份資安通報,指出由於肺炎疫情和歐洲各國的封城措施,使得在家工作的人數大增,也讓網路犯罪更為猖獗,甚至還有不少「工作機會」招募駭侵者。

建議採取資安強化措施
1.建議國內企業可參考台灣電腦網路危機處理暨協調中心(TWCERT/CC) |「勒索軟體防護專區的指南與檢核表,以預防駭侵攻擊。專區內提供事前-勒索軟體預防措施、事中-被勒索軟體攻擊時的應變措施以及事後-回復階段的作法。
2.若不幸遭受攻擊,也可向調查局或刑事局報案尋求協助,並通報台灣電腦網路危機處理暨協調中心(TWCERT/CC)。建議將攻擊事件資訊藉由TWCERT/CC進行分享,以幫助國內外其它企業組織防範相關攻擊,減少勒索軟體的影響。

相關參考連結
======
CERTCC LOGO | ACW LOGO

[歡迎轉載分享]
更多資安情資 / 資訊,歡迎至台灣電腦網路危機處理暨協調中心資安產業行動計畫網站參考
回到頁面頂端