CMA CGM подверглась кибератаке
Как сообщили представители французского судоходного гиганта CMA CGM, компания подверглась кибератаке вымогателей. В заявлении, в частности, говорится о воздействии на периферийные серверы.
Корпоративный веб-сайт группы cmacgm-group.com оставался доступен. На главной странице было опубликовано следующее сообщение:
«Группа CMA CGM (за исключением Ceva Logistics) в настоящее время противостоит кибератаке, затрагивающей периферийные серверы”.
Как только была обнаружена брешь в системе безопасности, внешний доступ к приложениям прекратили, чтобы предотвратить распространение вредоносного ПО: “Наши команды полностью мобилизованы, и доступ к информационным системам CMA CGM постепенно возобновляется. Сеть остается доступной клиентам группы для всех запросов на бронирование и операции».
Известно, что веб-сайты и операции электронной торговли внутриевропейской дочерней компании CMA CGM, Containerships, латиноамериканской дочерней компании Mercosul и транспортно-экспедиторского подразделения Ceva Logistics, уже функционируют.
В компании отмечают, что доступ к информационным системам был возобновлен только после устранения всех внешних угроз. Служба IT-безопасности приняла решение, которое способствовало сдерживанию вредоносного ПО.
Сообщается, что авторы известного вредоносного ПО Ragnar Locker предложили руководству компании связаться с ними в течение двух дней, для предоставления специального ключа дешифровки за определенную плату. Цена “помощи” неизвестна.
Подобные атаки – нередкое явление. Такие инциденты наносят значительный ущерб глобальным сетям, а также нарушают контейнерные перевозки таких крупных компаний, как Maersk и MSC Mediterranean Shipping Company.
Кибератаки на судоходство и логистику участились с того момента, как Maersk стали жертвой атаки в 2017 году: хакеры захватили FedEx TNT Express. В конечном итоге, атака обошлась компании в 300 миллионов долларов.
Похоже, что в этом году частота кибератак на отрасль судоходства и логистики возрастает. Буквально на прошлой неделе Gefco заявила, что подверглась кибератаке, а австралийская логистическая группа Toll в этом году дважды подверглась нападению хакеров.
Ранее контейнеровоз 2M MSC был вынужден приостановить свои операции электронной торговли на пять дней в апреле, когда его система онлайн-бронирования и другие функции вышли из строя, хотя перевозчик со штаб-квартирой в Женеве официально не признал, что стал жертвой кибератаки.