本田全球运营因勒索软件攻击暂停

2020-06-10 00:39:14

该公司周二在一份简短声明中表示,此次攻击导致其日本总部外的生产问题。据英国广播公司(BBC)报道,“正在进行的工作是将影响降至最低,并恢复生产、销售和开发活动的全部功能。”

在此之前,该公司发布了一条推文,现在被固定在其Twitter feed的顶部,声明由于这次攻击,其客户服务和金融服务“不可用”。

目前,本田客服和本田金融服务遇到技术困难,无法联系到。我们正在努力尽快解决这个问题。我们对给您带来的不便表示歉意,并感谢您的耐心和理解。

本田是世界上最大的汽车制造商之一,雇佣了20多万名员工,在英国、北美和欧洲都有工厂。

这次攻击的细节很少,但早些时候的一份报告表明,Snake勒索软件可能是罪魁祸首。Snake和其他文件加密恶意软件一样,会将文件和文件置乱,并将它们扣为人质以换取赎金,预计赎金将以加密货币支付。但本田表示,没有证据表明数据被泄露,这是较新形式的勒索软件常用的策略。

该公司表示,预计受影响的工厂最早将于今天恢复上线。

安全公司Emsisoft的威胁分析师布雷特·卡洛(Brett Callow)表示,文件加密恶意软件的样本被上传到恶意软件分析服务VirusTotal,引用了本田内部的一个子域名mds.honda.com。

“勒索软件将只加密能够解析此域的系统上的文件,但是,由于该域不存在于明文网络上,大多数系统将无法解析它。mds.honda.com很可能存在于本田内部网使用的内部名称服务器上,所以这是一个相当可靠的迹象,表明本田确实受到了Snake的打击。“卡洛说。

本田发现自己与IT巨头Cognizant、网络保险公司Chubb和国防承包商CPI相似,这些公司今年都受到了勒索软件的打击。