O ransomware Qilin reivindicou a responsabilidade pelo ataque à gigante da cerveja Asahi
O ransomware Qilin reivindicou a responsabilidade pelo recente ataque à gigante da cerveja Asahi, que interrompeu as operações no Japão.
A Asahi Group Holdings, Ltd (comumente chamada de Asahi) é a maior cervejaria do Japão, conhecida por produzir cervejas mais vendidas como a Asahi Super Dry, além de refrigerantes e outras bebidas. Opera tanto nacional quanto internacionalmente, com forte presença na Europa e na Ásia.
No final de setembro, a empresa suspendeu suas operações na filial japonesa após uma ataque cibernético, outras agências não foram afetadas. O ataque interrompeu as operações de pedidos e remessas da empresa, e seu call center e central de atendimento ao cliente não estão disponíveis.
Em 3 de outubro, a empresa confirmou que foi vítima de um ataque de ransomware, mas não revelou o nome do grupo responsável pela violação de segurança.
“Ao detectar o incidente, estabelecemos uma Sede de Resposta a Emergências para investigar o incidente, por meio da qual confirmamos que nossos servidores foram alvo de um ataque de ransomware.” anunciou a empresa.
Qilin ransomware assumiu a responsabilidade pelo ataque ao Gigante da cerveja Asahi e vazou 27 GB de dados roubados, incluindo documentos financeiros e de funcionários.
O grupo de ransomware roubou 9323 arquivos e publicou 29 fotos dos documentos roubados em seu site de vazamento de dados Tor. Os arquivos roubados incluíam contratos, funcionários, dados financeiros e comerciais.
Esta semana a empresa publicou um atualização confirmando que os dados roubados do ataque foram encontrados online. A empresa está investigando o escopo e notificará as partes afetadas.
“Investigações subsequentes confirmaram que os dados suspeitos de terem sido sujeitos a transferência não autorizada como resultado do recente ataque foram identificados na internet. Estamos conduzindo uma investigação para determinar a natureza e o escopo das informações que podem ter sido sujeitas a transferência não autorizada”, diz a atualização. “Se a investigação confirmar qualquer impacto da transferência não autorizada de dados, as notificações serão entregues imediatamente. Este incidente afetou nossos ativos de tecnologia no Japão. Embora a investigação esteja em andamento, não há indicação de que outros dados e sistemas tenham sido afetados.”
A Asahi disse que suas subsidiárias japonesas retomaram a produção total ou parcial e as remessas de produtos estão em andamento.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking, ransomware)
