惡意軟件包括勒索軟件、病毒、廣告軟件、蠕蟲、特洛伊木馬或任何其他可以進入系統(tǒng)的惡意軟件程序,通常在未經(jīng)用戶同意的情況下感染并獲得對受害計算機的訪問權(quán)限,進而達成竊取信息、破壞運營、需求付款等目的。目前網(wǎng)絡(luò)空間軟件攻擊事件頻現(xiàn),企業(yè)巨頭同樣面臨著不幸中招的局面。
總部位于新澤西州的信息技術(shù) (IT) 產(chǎn)品和服務提供商 SHI International 已證實,在上周末,其網(wǎng)絡(luò)遭受到惡意軟件攻擊。SHI 聲稱是北美最大的 IT 解決方案提供商之一,2021 年的收入為 123 億美元,在美國、英國和荷蘭的運營中心在全球擁有 5,000 名員工。它還表示,它為全球超過 15,000 家企業(yè)、企業(yè)、公共部門和學術(shù)客戶組織提供服務。
針對本次專業(yè)惡意軟件攻擊事件,SHI 在一份聲明中說:“在7月4日美國國慶日假期的周末,SHI 成為了專業(yè)惡意軟件協(xié)同攻擊的目標。由于 SHI 的安全性和 IT 團隊的快速反應,該事件被迅速發(fā)現(xiàn)并采取了相應的措施,從而將本次攻擊對 SHI 系統(tǒng)和運營的影響降到了最低?!?/p>
攻擊發(fā)生后,SHI 還在其網(wǎng)站上添加了一條消息,警告客戶和訪問者,由于“持續(xù)中斷”,其信息系統(tǒng)正在進行維護。該消息后來被公司博客上發(fā)布的惡意軟件攻擊聲明所取代。
SHI 維護消息
自攻擊以來,一些網(wǎng)站頁面也返回Amazon CloudFront/S3 SHI 錯誤,這種錯誤一直持續(xù)到本文發(fā)表。在評估其系統(tǒng)的完整性和調(diào)查安全事件時,SHI 被迫將其部分系統(tǒng)下線,包括公司的公共網(wǎng)站和電子郵件。
從周三早上開始,SHI 的工作人員在攻擊后關(guān)閉了所有電子郵件服務器重新上線。它的 IT 專家也在努力恢復對網(wǎng)絡(luò)上其他受影響系統(tǒng)的訪問。該公司補充說:“雖然對該事件的調(diào)查正在進行中——SHI 正在與包括 FBI 和 CISA 在內(nèi)的聯(lián)邦機構(gòu)聯(lián)絡(luò)——沒有證據(jù)表明客戶數(shù)據(jù)在攻擊期間被泄露。”SHI 還表示,它將在整個過程中讓客戶保持最新狀態(tài),并且在惡意軟件攻擊期間,其供應鏈中的第三方系統(tǒng)沒有受到影響。
來源:E安全