能源行业承包商 ENGlobal Corporation 披露勒索软件攻击

ENGlobal Corporation 在向美国证券交易委员会提交的文件中披露了 11 月 25 日发现的一次勒索软件攻击,该攻击扰乱了运营。勒索软件攻击扰乱了能源行业主要承包商 ENGlobal Corporation 的运营。ENGlobal Corporation 成立于 1985 年,为商业和政府部门设计自动控制系统,报告称其第三季度收入为 600 万美元,净利润为 1840 万美元 […]

来源:Security Affairs _恶意软件

能源行业承包商 ENGlobal Corporation 披露勒索软件攻击

能源行业承包商 ENGlobal Corporation 披露勒索软件攻击

Pierluigi Paganini Pierluigi Paganini 2024 年 12 月 3 日

ENGlobal Corporation 在向美国证券交易委员会提交的文件中披露了 11 月 25 日发现的一次勒索软件攻击,该攻击扰乱了运营。

勒索软件攻击扰乱了一家大型能源行业承包商 ENGlobal Corporation 的运营。

ENGlobal Corporation 成立于 1985 年,为商业和政府部门设计自动控制系统,报告第三季度收入为 600 万美元,年初至今收入为 1840 万美元。

根据提交给美国证券交易委员会 (SEC) 的 FORM 8-K 报告,该公司于 11 月 25 日发现了此次攻击。威胁行为者可以访问该公司的信息技术系统并加密其部分数据文件。对安全漏洞的调查仍在进行中,该公司正在外部网络安全专家的帮助下补救事件。

“2024 年 11 月 25 日,ENGlobal Corporation(“公司”)意识到了一起网络安全事件。初步调查显示,一名威胁行为者非法访问了公司的信息技术(“IT”)系统并加密了部分数据文件。”提交给 SEC 的报告中写道。“在检测到未经授权的访问后,公司立即采取措施遏制、评估和补救网络安全事件,包括开始内部调查、聘请外部网络安全专家以及限制对其 IT 系统的访问。”

报告

“由于这些措施和其他措施,尽管调查和补救工作仍在进行中,但对公司 IT 系统的访问仅限于基本业务运营。” ù

目前,该公司无法提供恢复其 IT 系统完全访问权限的时间。

没有勒索软件团伙声称对此次攻击负责。

@securityaffairs (