11 月 5 日消息,法国能源管理和自动化工程巨头施耐德电气近日遭遇了一起网络攻击事件,黑客声称已经成功入侵了该公司的 JIRA 系统,并窃取了 40GB 的数据。
黑客组织 Greppy 在社交媒体上发布了挑衅性的言论,并晒出了一小部分窃取的数据。随后,黑客在暗网上进一步详细说明了勒索要求,要求施耐德电气支付 12.5 万美元(备注:当前约 88.8 万元人民币)的赎金,但形式非常特殊 ——40 万根法式长棍面包。
黑客威胁称,如果赎金要求得不到满足,他们将公开泄露数据,这些数据包括公司项目、员工信息和用户数据。据称,被盗数据包括“关键数据,如项目、问题和插件,以及超过 40 万行的用户数据”。
为了鼓励施耐德电气尽快承认攻击事件,黑客还提供了一个诱人的条件:如果施耐德电气在 48 小时内公开承认被黑,赎金将减半至 6.25 万美元,即 20 万根法式长棍面包。
目前,尚不清楚施耐德电气是否已经满足了黑客的要求。该公司在一份声明中承认遭遇了网络安全事件,但并未明确确认被盗数据的规模。施耐德电气表示,其全球应急响应团队正在积极调查此事,并强调公司的产品和服务不受影响。
与此同时,黑客组织 Greppy 还宣布成立了一个新的黑客组织 ICA。该组织声称,如果受害公司在 48 小时内承认被黑,将不会要求支付赎金。