日本最大啤酒製造商朝日集團(Asahi),上月底(29日)遭網絡攻擊,其位於日本的六座啤酒廠生產線全面停擺,甚至造成缺貨。近日,黑客組織「麒麟」(Qilin)承認責任,聲稱竊取超過9,300份檔案,總數據量約27GB。
RaaS模式降低攻擊難度
根據路透社報導,麒麟亦在網站公開29張圖片,聲稱內容為朝日集團內部文件。麒麟以「勒索軟體即服務」(RaaS)模式運作,向合作者提供勒索軟件,並從贖金中抽成。此模式大幅降低攻擊門檻,即使缺乏技術,也能發動複雜攻擊。
實際上,麒麟早在2022年開始利用勒索軟件發起網路攻擊,更曾在上年6月攻擊英國診斷服務商Synnovis,間接導致倫敦醫院的病患死亡,對各產業的危害不容小覷。
生產線現已恢復
朝日直至本月2日才恢復生產,但是尚未清楚朝日集團是否曾支付贖金,還是依靠內部安全措施復原系統恢復營運。而朝日仍未有公開網絡攻擊導致的損失金額。
是次事件突顯企業面臨的勒索軟體威脅日益嚴峻。專家更警告,此類勒索攻擊不僅癱瘓營運,更可能洩露敏感數據,建議企業強化資料安全防護體系,並制定事後應變計畫。