Японският пивоварен гигант Asahi разкри, че масираната кибератака през септември, за която своевременно писахме, е довела до потенциален теч на лични данни на над 1.5 милиона клиенти, като същевременно е парализирала ключови производствени системи и логистични процеси в страната.
Компанията публикува резултати от разследването си и потвърди, че атаката е включвала проникване, криптиране на данни и изпълнение на рансъмуер – тип зловреден софтуер, който блокира достъпа до информация до заплащане на откуп.
Как е протекла атаката: инфилтрация, криптиране и разкриване на масиви от данни
Първите признаци за инцидента се появяват на 29 септември, когато Asahi открива смущения в един от своите центрове за данни. Въпреки бързото изолиране на системите, разследването показва, че атакуващите вече са успели да проникнат в мрежата и да криптират чувствителна информация.
Групата Qilin, известна с атаки срещу големи международни компании, публично заяви, че стои зад нападението. Asahi обаче не потвърди официално изнудвачите и не разкри дали е имало отправени искания за откуп.
Кои данни са засегнати: клиенти, служители, външни контакти
Според предварителните резултати:
-
1.52 млн. клиенти, свързвали се с клиентския център, може да са засегнати.
Изтеклите данни включват: име, пол, адрес и контактна информация. -
107 000 настоящи и бивши служители и 168 000 членове на техните семейства
са с потенциално компрометирани записи. -
114 000 външни партньори и лица, общували с компанията, също са в списъка на риска.
Важно е, че не са засегнати кредитни карти, а засега няма доказателства данните да са публикувани.
Влияние върху бизнеса: парализирани системи, недостиг на напитки и забавени финансови отчети
Инцидентът блокира производствени и логистични процеси на Asahi в Япония, принуждавайки служителите да обработват поръчки на хартия. Това доведе до:
-
частичен недостиг на бира и безалкохолни напитки в магазинната мрежа
-
забавяне в доставките и прекъсвания в производството
-
временно намалени наличности на популярни продукти като джинджър бира и сода
Тъй като Asahi държи около 40% от японския пазар на бира, сривът имаше осезаем ефект върху търговците.
Компанията заяви, че ще забави публикуването на годишните си финансови резултати, за да фокусира ресурсите върху възстановяване и укрепване на сигурността.
Възстановяване и мерки: изчистване на системите и нова архитектура на сигурност
Според президента и главен изпълнителен директор Ацуши Кацуки, процесът по възстановяване е продължил почти два месеца, включително:
-
реконфигуриране на мрежата
-
възстановяване на засегнати системи
-
внедряване на мерки за предотвратяване на подобни инциденти
-
допълнително засилване на информационната сигурност в цялата група
Операциите в Европа, включително на марки като Peroni и Fuller’s Brewery, не са засегнати.
Индустрията под натиск от вълна подобни инциденти
Атаката срещу Asahi се вписва в тенденцията на мащабни рансъмуер кампании срещу ключови индустрии. Наскоро:
-
Jaguar Land Rover също бе принудена да използва аварийно финансиране след парализираща атака.
-
Редица производствени и логистични компании са жертва на подобни операции, често с продължителни последствия.
Случаят с Asahi показва колко разрушителни могат да бъдат рансъмуер нападенията върху производствени гиганти, зависещи от сложни и силно интегрирани цифрови системи. Изтичането на данни на милиони клиенти и служители, съчетано с икономическия ефект от недостига на продукти, подчертава крещящата нужда от по-силна киберустойчивост в глобалната индустрия.









