男装品牌Zegna被勒索软件攻击

意大利高端时尚品牌Ermenegildo Zegna在周一透露,它在去年8月被勒索软件攻击,而且它正在尝试从本地备份中恢复系统,拒绝支付赎金。

这家位于米兰的公司在2021年8月6日透露,它发现它的系统受到了各种未授权的访问,但没有对外透露具体的漏洞类型。

然而,在本周的一份公开文件中表示,该公司承认这是一次勒索软件攻击,此次攻击影响了该公司的大部分IT系统,并最终导致在该事件中被盗的一些私人会计数据在网上被泄露了出来。

事实上,根据Bleeping Computer发布的一份报告,RansomExx勒索软件组织声称会对8月的攻击行动负责,并在杰尼亚宣布这个事件的当天在网上公布了从该公司窃取的数据。

杰尼亚在提交给美国证券交易委员会的424B3文件中写道,由于我们拒绝给勒索团伙支付赎金,犯罪分子公布了从我们的IT系统中窃取的某些会计材料。这些表格主要用于公司的投资说明书。

杰尼亚公司表示,在攻击发生后的几周内,该公司已经从安全备份的服务器内逐步恢复了其IT系统资产,其中包括了多个地区的服务器、第三方云供应商和一系列的不同功能的软件应用程序。

该公司在文件中写道,尽管我们的系统有很多,我们也会定期实施安全评估和测试,降低我们的系统风险,但如果我们的系统发生大规模的故障或中断,可能会对我们管理和有效的运营产生极大的不利影响,并且如果我们无法跟踪交易以及向客户交付产品,这会极大的损害我们的声誉。

抵制住来自犯罪分子的压力

虽然有许多公司会在这种攻击中选择支付赎金来解锁数据或防止数据在网上泄露,但安全专家一般建议他们不要这样做,因为这只会纵容网络犯罪分子。

然而,许多勒索软件集团现在经常还会采用一种叫做双重勒索的方法,他们不仅会加密受害者的IT系统,而且还会威胁说,如果该组织不在一定时间内付款,那么就会在网上泄露敏感数据,这就对企业造成了巨大的压力,这往往会促使企业快速付款。

安全公司Cerberus Sentinel的安全专家在给媒体的一封电子邮件中指出,就这些事情而言,Ermenegildo Zegna并没有屈服于网络犯罪团伙,很快就完成了业务的恢复,不给网络犯罪分子支付赎金是阻止网络攻击的最有效方法之一,但那些处于类似情况的公司应该很少能及时恢复运营。

事实上,即使他们能够通过备份系统来恢复业务的进行,但由于企业急于恢复在线系统以及全面运作,这又往往会使企业对犯罪分子的要求屈服。但是,由于勒索软件在当前环境中非常常见,在受到攻击时企业要及时恢复内部的运作,公司必须要有充足的应急准备。

Clements说,我们早已做好了这样的准备,任何规模和任何行业的组织都必须假定他们有可能成为类似的网络攻击的受害者,并及时实施安全策略,不仅是为了预防,而且是为了能在最坏的情况下能够在全公司范围内恢复系统和数据。

他补充说,犯罪分子对杰尼亚的攻击也证明了这一点,任何组织,无论规模大小,都有可能成为勒索软件攻击的目标。尽管就收入而言,杰尼亚是世界顶级男装品牌之一,但它在全球拥有大约6500名员工,与一些全球跨国公司相比,它的规模还是比较小的。

Clements说,由于勒索组织的勒索金额经常高达数百万美元,网络犯罪分子有很大的动力去攻击他们能够攻击的每一个组织。

本文翻译自:https://threatpost.com/menswear-zegna-ransomware/179266/如若转载,请注明原文地址

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123286.html<

(0)
运维的头像运维
上一篇2025-02-22 17:54
下一篇 2025-02-22 17:56

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注