Japon ilaç devi Eisai fidye yazılımı saldırısını açıklar

3 yıl önce

İlaç şirketi EISAI, saldırganların bazı sunucularını şifrelediğini kabul ederek, operasyonlarını etkileyen bir fidye yazılımı olayı yaşadığını açıkladı.

Eisai, yıllık 5.3 milyar dolar ve 10.000'den fazla çalışanı olan Tokyo merkezli bir ilaç şirketidir. Şirket, Japonya, Birleşik Krallık, Kuzey Carolina ve Massachusetts'te dokuz üretim ve on beş tıbbi araştırma birimini sürdürmektedir.

Şirket, çeşitli kanser formları ve kemoterapi yan etkilerinin tedavisi ile anti-nöbet, nöropati ve demans ilaçları için ilaç geliştirir ve üretir.

Web sitelerinde yayınlanan bir bildirimde, Eisai, hafta sonu boyunca fidye yazılımı saldırısı yaşadıklarını, saldırganların BT ekipleri yetersiz kaldığı ve hızla gelişen duruma etkili bir şekilde yanıt veremedikçe şifrelemeleri dağıtmaları için tipik bir zaman olduğunu açıkladı.

"Eisai Group'un bazı sunucularını şifreleyen bir fidye yazılımı olayı, 3 Haziran Cumartesi günü gece geç saatlerde tespit edildi."

Diyerek şöyle devam etti: "Olay müdahale planımızı hemen uyguladık ve siber güvenlik ortaklarımızın yardımıyla bir soruşturma başlattık [ve] şirket çapında bir görev gücü, yanıt prosedürleri üzerinde hızla çalışmak için toplandı."

Şirket, BT sistemlerinin çoğunu hasarı içerecek şekilde çevrimdışı aldı ve dolabın ihlal edilen kurumsal ağın diğer bölümlerine yayılmasını önledi.

Eisai, lojistik sistemleri de dahil olmak üzere Japonya'nın içindeki ve dışındaki bazı sistemlerinin çevrimdışı alınması ve soruşturmalar sonuçlanana kadar hizmet dışı kalması gerektiğini açıklıyor.

Ancak, kurumsal web siteleri ve e -posta iletişimi işlevseldir.

Şirket, olayı derhal ilgili kolluk kuvvetlerine bildirdi ve dış siber güvenlik profesyonellerini toparlanmayı hızlandırmak için askere aldı.

EISAI, veri sızıntısı olasılığının soruşturma altında olduğunu belirtti; Dolayısıyla potansiyel bir risk olmaya devam etmektedir.

Benzer şekilde, bu siber saldırının şirketin mevcut mali yıl için konsolide kazanç tahmini üzerindeki etkisi.

Büyük fidye yazılımı gruplarının hiçbiri henüz gasp alanlarındaki siber saldırı için sorumluluk almamıştır, bu nedenle failler bilinmemektedir.

Eisai, Aralık 2021'de 'Atomsilo' adlı bir fidye yazılımı grubu tarafından başka bir siber saldırıya kurban etmişti.

Atomsilo'nun gasp portalı artık çevrimiçi olmasa da, tehdit grubunun sızdırdığı veriler birkaç MDF ve LDF veritabanı dökülmesini Eisai'nin ağından çaldığı iddia edildi.

Burton Snowboards, Şubat saldırısından sonra veri ihlalini açıklar

Fidye yazılımı çetesi 5.8 milyon pharmerica hastasının verilerini çalıyor

Çokuluslu teknoloji firması ABB Black Basta Fidye Saldırısı

Fidye Yazılımında Hafta - 9 Haziran 2023 - Bu Clop ... Yine!

Manchester Üniversitesi, hackerların 'muhtemel' siber saldırıda verileri çaldığını söylüyor

Kaynak: Bleeping Computer

More Posts