O grupo de ransomware Qilin reivindicou o ataque à gigante japonesa de cerveja Asahi, adicionando a empresa à lista de vítimas em seu site de vazamento de dados.
O agente da ameaçaafirma ter exfiltrado mais de 9.300 arquivosem 27 GB de dados. Como prova do roubo, os hackers publicaram 29 imagens mostrando documentos financeiros internos, IDs de funcionários, bem como contratos confidenciais e relatórios internos.
A Asahi é a maior cervejaria do Japão, com 30.000 funcionários, uma produção anual de 100 milhões de hectolitros, uma receita anual de US $ 20 bilhões.
No dia 29 de setembro, a empresa operações suspensas em seis instalações baseadas no Japão devido a um ataque cibernético.
Em 3 de outubro, a empresa confirmou que a interrupção foi causada porUm ataque de ransomware em seus sistemas e a investigação subsequente encontrou evidências de exfiltração de dados.
Na época, nenhum grupo de ransomware reivindicou o ataque publicamente. No entanto, a gangue Qilin publicou a empresa em seu site de vazamento de dados, provavelmente depois de não conseguir negociar um resgate com a empresa.
ameaça multiplataformaque já foi associada aAranha Dispersa e, mais recentemente, para Hackers norte-coreanos.
O grupo é famoso por Explorando falhas críticas em dispositivos de rede de borda, implantando ferramentas de roubo de credenciais e avançando continuamente em seu criptografador.
O grupo de ameaças já atingiu Nissan, Inotiv, Lee Empresasprincipal Hospitais do NHS em Londrese Yangfeng.
Qilin afirma que o ataque fará com que a Asahi perca até US$ 335 milhões devido a interrupções na produção em seis cervejarias, afetando trinta rótulos, nas consequências do vazamento de dados.
O BleepingComputer entrou em contato com a Asahi sobre as alegações do agente da ameaça e a autenticidade das amostras de dados vazadas, mas um porta-voz se recusou a comentar sobre isso, observando que o vazamento é sob investigação.
Asahi disse ao BleepingComputerque a produção de sua cerveja principal, “Super Dry”, foi retomada graças ao estabelecimento de um sistema temporário de pedidos manuais.
Embora as fábricas ainda não estejam totalmente operacionais, o envio de mais etiquetas deve ser retomado a partir de 15 de outubro, disse o porta-voz da empresa.
Devido ao ataque cibernético e à consequente interrupção dos negócios, a empresa anunciado que adiará o lançamento de novos produtos anteriormente programado para outubro de 2025.
O Evento de Validação de Segurança do Ano: O Picus BAS Summit
Junte-se ao Cúpula de Simulação de Violação e Ataque e experimente o Futuro da validação de segurança. Ouça os principais especialistas e veja como BAS alimentado por IA está transformando a simulação de violação e ataque.
Não perca o evento que moldará o futuro da sua estratégia de segurança
