Атаковавший Norsk Hydro вредонос также атаковал две химические компании в США

От вымогательского ПО LockerGoga, использовавшегося в недавней атаке на крупного производителя алюминия Norsk Hydro, также пострадали две американские химические компании. Как сообщает Motherboard, 12 марта нынешнего года производители смол, силиконов и других материалов Hexion и Momentive подверглись кибератаке с использованием вымогательского ПО.

Согласно внутреннему электронному письму, подписанному генеральным директором Momentive Джеком Боссом (Jack Boss), инцидент вызвал «глобальный сбой в работе IT-систем», в результате чего компании пришлось обратиться за помощью к вооруженным спецподразделениям SWAT.

Судя по уведомлению с требованием выкупа, Hexion и Momentive стали жертвами вымогателя LockerGoga. В день атаки на некоторых Windows-ПК в обеих компаниях появился синий экран с сообщением об ошибке, а все файлы оказались зашифрованными. Согласно подписанному Боссом письму, все данные на атакованных системах, очевидно, были уничтожены, и компания заказала сотни новых компьютеров.

По состоянию на 14 марта интернет-подключение так и не было восстановлено. В опубликованном в пятницу, 15 марта, пресс-релизе Hexion сообщается, что компания работает над восстановлением операций «в ответ на недавний инцидент безопасности в сети».

Кибератаки на Hexion и Momentive свидетельствуют о том, что операторы LockerGoga намного активнее, чем считается. До недавнего времени были известны только две жертвы этого сравнительно нового вымогателя – французская инженерная консалтинговая компания Altran, атакованная LockerGoga в январе нынешнего года, и норвежский алюминиевый гигант Norsk Hydro, вынужденный свернуть свои операции на этой неделе. По словам представителей «Лаборатории Касперского», им известен еще ряд случаев атак с использованием LockerGoga по всему миру.

 

25 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
09.02.2026
Объектов меньше, нарушений — больше. Какие цифры принесла ФСТЭК
06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
06.02.2026
Число британских ИБ-специалистов растёт, но их всё равно мало
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных