全球最大肉品供應商 JBS 上周遭勒索攻擊,一度造成美、澳產線中斷,對此,美國子公司 JBS USA 稍早發表聲明指出,已支付價值 1100 萬美元的比特幣贖金,以避免公司業務進一步遭到衝擊。
JBS USA 證實,付款當下,公司絕大多數設施已恢復正常運行,但跟內部 IT 專員、第三方資安專家協商後,該公司為了「減輕任何跟網攻相關且不可預見的問題,並確保數據不會外洩」,因此最終仍決定支付贖金。
JBS USA 執行長 Andre Nogueira 在聲明中表示,支付贖金是為了防止公司進一步遭到破壞,同時減緩對合作商家的潛在影響。他補充說:
對我個人和公司而言,付錢給犯罪分子是非常痛苦的決定,但至少我們為客戶做了正確的事情。
根據初步調查結果顯示,目前並沒有任何客戶、供應商或員工數據在攻擊中受到損害。美國聯邦調查局(FBI)上周表示,這起網攻事件應是俄羅斯駭客組織 REvil 所為。
Andre Nogueira 向《華爾街日報》表示,所幸 JBS 事前已針對經過加密的數據進行了二次備份,但在恢復其系統時,JBS 坦承支付贖金是為了確保能免遭 REvil 進一步發動攻擊。他說:
我們不能冒這樣的風險,因為我們的恢復過程可能會出現問題,這等於是保護我們客戶的保險金。
值得注意的是,美國最大燃油供應業者 Colonial Pipeline 上個月才遭駭客組織「DarkSide」勒索攻擊而被迫暫停營運,之後支付 75 枚 比特幣 、超過 4 百萬美元的贖金,才得以讓營運恢復正常。針對這起案件,美國司法部官員表示,已成功追討回超過 200 萬美元的贖金。
近日,台灣記憶體大廠威剛也坦承於 5 月 23 日遭駭客組織「Ragnar Locker」勒索攻擊,公司系統一度斷線,不過,威剛被勒索的金額不詳,目前此案已送交執法機關處理。