A Asahi confirmou que foi vítima de um ataque de ransomware, resultando em uma “transferência não autorizada de dados” de seus servidores.
A gigante cervejeira forneceu o atualização em 3 de outubro, cerca de uma semana após a divulgação de que havia sido alvo de um ataque cibernético que o forçou a suspender alguns domésticos operações no Japão.
A empresa estabeleceu uma Sede de Resposta a Emergências para investigar o incidente, que descobriu que o ataque estava relacionado a ransomware.
“Investigações subsequentes confirmaram vestígios sugerindo uma potencial transferência não autorizada de dados. Estamos conduzindo uma investigação para determinar a natureza e o escopo das informações que podem ter sido sujeitas a transferência não autorizada”, escreveu Asahi.
A empresa disse que isolou os sistemas afetados para tentar proteger dados críticos, incluindo informações pessoais de clientes e parceiros de negócios.
Nenhuma informação foi fornecida sobre se um pedido de resgate foi emitido pelos hackers.
“Para evitar mais danos, estamos retendo detalhes específicos sobre o ataque cibernético”, acrescentou Asahi.
Nenhum grupo de ransomware parece ter reivindicado o ataque no momento da redação deste artigo.
Asahi inicia operações manuais, mas a disrupção continua
A empresa com sede em Tóquio, que possui uma variedade de marcas globais de bebidas conhecidas, também forneceu mais detalhes sobre o impacto operacional causado pelas medidas de contenção.
As operações de pedidos e remessas nas empresas do grupo no Japão foram imediatamente suspensas após a detecção, assim como as operações de call center, incluindo balcões de atendimento ao cliente.
Na última atualização, a Asahi revelou que os processos de pedidos e remessas baseados no sistema permanecem suspensos. No momento, também não é possível receber comunicações por e-mail de fontes externas.
No entanto, a empresa iniciou o processamento e envio manual parcial de pedidos. Além disso, pretende retomar “parcial e gradualmente” as operações do call center, incluindo atendimento ao cliente, em suas cervejarias Asahi, Asahi Soft Drinks e Asahi Group Foods, durante a semana que começa em 6 de outubro.
“Embora não possamos fornecer um cronograma claro para recuperação no momento, nossa Sede de Resposta a Emergências está trabalhando em colaboração com especialistas externos em segurança cibernética para restaurar o sistema o mais rápido possível. O escopo da interrupção do sistema está atualmente limitado ao Japão”, observou Asahi.
Em 1º de outubro, a empresa anunciou que tinha adiou o lançamento de um novo produto programado para ser lançado em outubro devido ao ataque cibernético. Uma nova data de lançamento não foi confirmada no momento.
O impacto potencial do incidente nos resultados financeiros da Asahi para o ano fiscal de 2025 está atualmente em revisão.
Crédito da imagem:karanik yimpat / Shutterstock.com
