บริษัท CMA CGM ยักษ์ใหญ่ด้านโลจิสติกส์ถูกโจมตีด้วยแรนซัมแวร์ทำให้บริการบางส่วนหยุดให้บริการ

บริษัท CMA CGM ยักษ์ใหญ่ด้านการขนส่งทางทะเลและโลจิสติกส์ของประเทศฝรั่งเศสได้เปิดเผยถึงการถูกโจมตีด้วยแรนซัมแวร์ที่ส่งผลกระทบต่อเซิร์ฟเวอร์บางตัวที่อยู่ในเครือข่ายและทำให้แอปพลิเคชันบางบริการต้องหยุดให้บริการเนื่องจากทางบริษัทตัดการเข้าถึงจากอินเทอร์เน็ตเพื่อป้องกันไม่ให้แรนซัมแวร์แพร่กระจายไปยังอุปกรณ์อื่นๆ ภายในเครือข่าย

ตามการรายงานของ Lloyd List ซึ่งได้ระบุว่าสำนักงานในประเทศจีนของบริษัท CMA CGM บางแห่งถูก Ragnar Locker ransomware โจมตีระบบ โดย Ragnar Locker ransomware ถูกตรวจพบครั้งแรกในช่วงปลายเดือนธันวาคม 2019 ซึ่ง Ragnar Locker ransomware เป็นที่รู้จักจากการพุ่งเป้าโจมตีกลุ่มผู้ให้บริการแบบ MSP

จากการอัปเดตล่าสุดของบริษัท CMA CGM ได้ระบุว่าปัจจุบันบริษัทได้ใช้มาตรการป้องกันการเข้าถึงเครือข่ายและแอปพลิเคชันจากภายนอกทั้งหมดเพื่อป้องกันการแพร่กระจายของมัลแวร์และเร่งเเก้ไขระบบที่ได้รับความเสียหาย ทั้งนี้การสื่อสารและข้อมูลตารางการเดินเรือบริษัทยังสามารถใช้งานได้ปกติ

ที่มา : bleepingcomputer