总部位于麦克马洪角的 Compass Group 证实,该公司已成为重大勒索软件攻击的受害者,此前,Medusa 勒索软件团伙在一夜之间在其暗网泄密网站上将其列为受害者。
Medusa 对此次攻击只字未提,但它声称窃取了 785.5 GB 的数据,并威胁要在八天内公布。
Medusa 要求支付 200 万美元才能删除数据,或向任何购买数据的人支付相同金额。支付 10 万美元赎金期限也可以延长一天。
虽然 Medusa 没有透露太多信息,但它分享了据称在攻击期间被盗的几份文件,其中包括 Compass Group 员工的工资单以及几份国际护照和驾驶执照的扫描件,这些文件可能属于该公司的承包商。此外,还发布了其他各种内部文件。
该公司发言人表示,本月早些时候发现了这次恶意入侵行为。
该发言人向《网络日报》表示:“9 月 4 日,Compass Group Australia 发现我们的部分 IT 网络存在未经授权的活动。”
“我们立即启动了事件响应计划。第三方取证专家参与其中,并主动禁用受影响的系统以消除威胁。
“在调查过程中,我们发现未经授权的第三方从我们的系统中窃取了一些数据。我们将继续与取证专家密切合作,以核实此次事件导致哪些信息被泄露。”
Compass Group 表示,实时威胁监控已到位,未发现进一步的恶意活动,公司已通知其员工和其他利益相关者。
该发言人表示:“员工、客户和供应商已收到该事件的通知,我们会继续定期向他们提供最新情况。”
“我们还向任何担心其个人信息安全的员工提供了指导。”
Compass Group 已通知澳大利亚网络安全中心和澳大利亚信息专员办公室,他们正在继续协助该公司。
该公司发言人表示:“Compass Group Australia 对此事给我们的员工、客户和供应商带来的担忧表示歉意。”
Compass Group 是英国 Compass Group 的全资子公司,根据该澳大利亚公司的网站,它是“澳大利亚最大的食品和支持服务公司”。
该公司拥有 13,000 名员工,为教育、采矿和防务领域的公司以及医院和老年护理机构提供餐饮服务。
【安全圈】Meta、YouTube等巨头被曝长期监视未成年用户,牟利数十亿美元
【安全圈】洋葱路由(Tor)也并不是完全安全的 执法机构利用时序分析追溯特定用户
【安全圈】黎巴嫩再发生爆炸事件,这次是对讲机
【安全圈】小米摄像头里惊现陌生男子说话!小米回应来了
【安全圈】115 网盘回应故障:服务器遭遇恶意网络攻击,“终止服务”系谣言