Herbapol zhakowany. Żądanie okupu

Autor. CyberDefence24
Herbapol, znany polski producent herbat, syropów i produktów ziołowych padł ofiarą ataku ransomware. Cyberprzestępcy zaszyfrowali część systemów i żądają okupu w wysokości 900 tys. dolarów. Herbapol nie zapłacił okupu.
Na razie nie wiadomo, kto może być sprawcą ataku i jak dostał się do systemu. Niedostępny pozostaje sklep internetowy producenta. Wysłaliśmy pytania dotyczące ataku do Herbapol. W odpowiedzi wysłali nas do oficjalnego oświadczenia.
Z samego oświadczenia dowiadujemy się podstawowych faktów:
- atak dotyczy spółki Herbapol-Lublin.
- w wyniku ataku doszło do czasowej utraty dostępności do części systemów informatycznych.
- spółka niezwłocznie wdrożyła procedury bezpieczeństwa, rozpoczęła działania naprawcze i współpracuje z wyspecjalizowanymi służbami oraz partnerami technologicznymi.
- incydent został zgłoszony do Centralnego Biura Zwalczania Cyberprzestępczości, CERT Polska (NASK) oraz Prezesa Urzędu Ochrony Danych Osobowych.
Atak doprowadził do czasowej utraty dostępu do części danych przetwarzanych w naszej infrastrukturze informatycznej. W związku z incydentem, w trosce o bezpieczeństwo Państwa danych osobowych, sklep internetowy pozostaje tymczasowo niedostępny. Jest to działanie prewencyjne, mające na celu zabezpieczenie naszych klientów przed potencjalnym ryzykiem. (...) W wyniku incydentu nie można wykluczyć, że mogło dojść do nieuprawnionego dostępu do danych osobowych klientów sklepu.
Herbapol
Sprawą ataku na Herbapol zajęła się lubelska Prokuratura Okręgowa oraz Centralne Biuro Zwalczania Cyberprzestępczośći. Rzeczniczka Prokuratury Okręgowej w Lublinie Agnieszka Kępka poinformowała, że śledztwo dotyczy przestępstwa wprowadzenia zmiany w systemie informatycznym spółki Herbapol wskutek użycia oprogramowania szyfrującego.
Branża spożywcza coraz częściej celem cyberataków
Choć do niedawna głównym celem cyberprzestępców były sektory finansowy, energetyczny czy transportowy, coraz wyraźniej widać, że również branża spożywcza staje się atrakcyjnym celem ataków hakerskich. Firmy z tego sektora, często zarządzające złożonymi łańcuchami dostaw, systemami produkcji i dystrybucji, opierają swoją działalność na zautomatyzowanych i scentralizowanych systemach informatycznych. To czyni je podatnymi na różnego rodzaju ataki – zwłaszcza typu ransomware, które mogą sparaliżować całe linie produkcyjne.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
WYCIEKI DANYCH z firm. JAK ZAPOBIEGAĆ wynoszeniu danych przez pracowników?
Materiał sponsorowany