Ransomware атаки удариха West Pharmaceutical и Foxconn

Инцидентите засилват опасенията за киберрисковете пред глобалните фармацевтични и технологични вериги за доставки

Две мащабни ransomware атаки срещу West Pharmaceutical Services и Foxconn отново поставиха на фокус уязвимостта на глобалните производствени и логистични вериги към киберзаплахи. И в двата случая атаките са довели до сериозни оперативни нарушения, прекъсвания на производствени процеси и опасения за компрометиране на чувствителни данни и интелектуална собственост.

West Pharmaceutical потвърди криптиране на системи и кражба на данни

В официален документ до U.S. Securities and Exchange Commission, West Pharmaceutical Services разкри, че на 7 май 2026 г. е установила „съществена кибератака“, при която неоторизирани лица са ексфилтрирали данни и са криптирали част от корпоративните системи.

Според компанията първоначалното проникване е засечено още на 4 май, след което незабавно са активирани процедурите за incident response. За ограничаване на щетите организацията е изключила проактивно части от глобалната си инфраструктура.

Инцидентът е засегнал:

  • производствени операции
  • shipping и receiving процеси
  • глобални логистични системи
  • корпоративна инфраструктура

Компанията потвърждава, че:

  • са уведомени правоохранителните органи
  • е ангажиран външен forensic екип
  • продължава разследване на обхвата на компрометираните данни

Palo Alto Unit 42 е включена в разследването

West Pharmaceutical Services е потърсила съдействие от Palo Alto Networks и нейното подразделение Unit 42 за овладяване на инцидента.

Компанията съобщава, че основните enterprise системи вече са възстановени, а част от производствените процеси постепенно се връщат към нормален режим. Въпреки това пълният график за възстановяване остава неясен.

Атаката засяга критичен сегмент от фармацевтичната индустрия

West Pharmaceutical Services е сред ключовите доставчици на injectable packaging и drug delivery системи за световната фармацевтична индустрия.

Според експерти инцидентът има потенциално сериозни последици за медицинските вериги за доставки, тъй като компанията участва в производството и доставката на компоненти за инжекционни медикаменти и стерилни фармацевтични продукти.

Деймън Смол определя атаката като „директен удар по стерилното ядро на глобалната верига за доставки на лекарства“.

По думите му:

„Атакуващите не просто заключиха сървъри – те парализираха механизма за доставка на приблизително 70% от инжекционните медикаменти в света.“

Foxconn също потвърди кибератака

В отделен инцидент Foxconn потвърди кибератака, засегнала няколко нейни фабрики в Северна Америка.

Отговорност за атаката пое ransomware групата Nitrogen, която твърди, че е откраднала:

  • 8 TB данни
  • над 11 милиона файла
  • техническа документация
  • вътрешни инструкции
  • хардуерни схеми

Според изтеклата информация засегнати могат да бъдат проекти, свързани с:

  • Apple
  • NVIDIA
  • Intel
  • Google
  • Dell Technologies

Изтекли хардуерни схеми могат да създадат нови рискове

Специалисти предупреждават, че компрометирани hardware schematics и firmware компоненти могат да доведат до:

  • улесняване на counterfeit производство
  • reverse engineering атаки
  • откриване на firmware уязвимости
  • supply chain компромиси
  • хардуерни backdoor сценарии

Джош Марпет предупреждава, че подобни течове могат да имат много по-сериозни последствия от самия ефект на прекъсване на операциите.

Според него:

„С firmware и изходен код, циркулиращи свободно, уязвимостите ще бъдат експлоатирани изключително бързо.“

Ransomware вече функционира като цяла индустрия

Якоб Крел отбелязва, че ransomware отдавна е преминал отвъд модела на отделни криминални хакери и вече функционира като професионализирана индустрия.

Той подчертава, че организациите, заемащи критични позиции във веригите за доставки, трябва да приемат ransomware риска като operational certainty, а не като малко вероятен сценарий.

Сред ключовите проблеми според него остава липсата на адекватен data inventory:

  • много компании не знаят какви данни притежават
  • не могат да определят какво е компрометирано
  • забавят customer notification процесите
  • изпитват трудности при regulatory reporting

OT сегментацията остава критичен проблем

Експертите отбелязват, че  процесът на етапно възстановяване във фабриките на West Pharmaceutical Services вероятно показва дълбоко недоверие към сегментацията между IT и OT средите.

Според анализа:

  • компромис в IT инфраструктурата не би трябвало да води до глобално спиране на производството
  • ОТ системите продължават да бъдат прекалено зависими от корпоративната мрежа
  • липсва достатъчна изолация на критичните производствени процеси

Supply chain рискът вече е стратегически проблем

Атаките срещу West Pharmaceutical Services и Foxconn показват как ransomware кампаниите все по-често се насочват към организации, които представляват критични точки във веригите за доставки.

Вместо да се атакуват директно крайните производители или клиенти, киберпрестъпните групи търсят:

  • upstream доставчици
  • производствени посредници
  • логистични оператори
  • индустриални интегратори
  • компании с висока operational dependency

Това позволява на атакуващите да постигнат значително по-голямо въздействие чрез една единствена компрометирана организация.

Киберустойчивостта вече изисква архитектурни промени

Според анализаторите компаниите трябва да преминат от reactive containment към архитектурен модел, при който компрометиране на IT домейн или domain controller не може автоматично да доведе до спиране на глобални производствени операции.

Сред ключовите препоръки са:

  • силна IT/OT сегментация
  • независими recovery механизми
  • validated backup процедури
  • proactive threat hunting
  • visibility върху supply chain инфраструктурата
  • защита на firmware и hardware design данни
e-security.bg

Подобни

Google обяви Сам Алтман за мъртъв - фалшива редакция в Wikipedia стигна до търсачката
14.08.2026
google-report
Украйна откри модул Nvidia Jetson Orin в нова руска ракета
14.08.2026
war-7291926_640
Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640