RansomHouse策划实施了此次针对意大利3家公司的网络攻击事件。其中,RansomHub的攻击目标是 Cloud Europe 和 Mangimi Fusco 公司的网站,而 RansomHouse 则策划了对 Francesco Parisi 的网络攻击。此次网络攻击事件引发了人们对相关企业关键基础设施安全的担忧。
RansomHub攻击意大利Cloud Europe、Mangimi Fusco公司详情
Cloud Europe是一家通过四级认证的运营商中立数据中心,位于罗马的 Tecnopolo Tiburtino。根据公司网站上的详细信息,该公司专门从事数据中心的设计和管理,尤其关注安全和服务连续性问题。该公司为私营和公共部门的客户数据中心建设、托管和管理模块化基础设施。
威胁行为者 RansomHub 声称已经加密了 Cloud Europe 的服务器,外泄了超过 70 TB 的数据。RansomHub还在其网站上称:“此外,我们还窃取了超过 541.41 GB 的敏感数据,从敏感转换中获取了另一家公司的访问权限。”。
RansomHub攻击的另一家公司是 Mangimi Fusco,这是一家动物食品制造商。该公司还向批发商供应农产品和原材料。据该勒索软件组织称,它已经窃取了490 GB的私人和机密数据、客户文档、预算、薪资、会计、合同、税收、身份证、财务信息等......,勒索组织还宣称给到三天时间来谈判。
RansomHouse 攻击意大利Francesco Parisi 公司详情
与此同时,RansomHouse 被指入侵了 Francesco Parisi 的网站,这是一家货运代理和船运代理集团。该集团由 Francesco Parisi 在的里雅斯特创建,自 1807 年以来一直在中欧开展业务。该集团约有 100 名员工,收入为 1370 万美元。该勒索软件组织声称,它于 5 月 29 日窃取了该公司 150 GB 的数据。
网络攻击事件相关进展
尽管有这些说法,但仔细观察就会发现,Cloud Europe 和 Mangimi Fusco 的网站似乎运行正常,没有威胁行为者声称的勒索软件攻击迹象。
不过,Francesco Parisi 在其主页上发布了一条免责声明,内容如下:“重要通知: 黑客攻击。我们知道我们的基础设施受到了黑客攻击。我们希望向我们的用户、客户和供应商保证,我们已立即采取必要措施恢复运营并保护他们的数据。安全是重中之重。我们正在努力调查此次事件,并实施额外的安全措施以防止未来的攻击。对于此次事件可能造成的不便,我们深表歉意。我们将随时向您通报事态发展,并在获得进一步信息后立即通知您。同时,如果您有任何问题或疑虑,请随时联系我们。感谢您的理解。”
与此同时,《网络快报》就据称由 RansomHub 组织策划的网络攻击事件联系了 Cloud Europe 和 Mangimi Fusco。然而,截至发稿时,尚未收到任何官方声明或回复,因此这些实体遭受勒索软件网络攻击的说法尚未得到证实。
总结
虽然针对意大利3家公司的网络攻击事件部分未经证实,但不难发现,在当今互联网时代,网络威胁手段层出不穷,网络安全事件不断增加,勒索软件组织日益猖獗,企业需要加强安全防护措施,比如安装防火墙、防病毒软件,实施托管检测和响应 (MDR),为网站部署SSL证书,为邮件部署邮件安全证书,以多方面筑牢安全防线,保护网络安全、数据安全,防止因服务中断或数据泄露而导致的恶意勒索事件发生。