據悉上周五,一個黑客組織公布了從加拿大最大的貨運公司之一Manitoulin Transport竊取的數據,這是針對該國供應鏈公司中的一系列勒索軟件攻擊的最新一起。
Manitoulin Transport總裁Jeff King表示,7月31日意識到遭受了網絡襲擊,當時一些員工報告說系統訪問出現了問題。
King說:“我們的IT團隊很快就接受了這個事情。沒有關鍵任務系統受到損害。” 不過,King拒絕透露哪些系統遭到了入侵,但表示大約兩天后這些系統已經恢復運行。

▲勒索軟件攻擊加拿大卡車公司Manitoulin
▍不到一個月的時間6起勒索軟件攻擊事件
Manitoulin Transport是在不到一個月的時間里,第6家被勒索軟件組織公布數據的加拿大供應鏈公司。
上周一,另一個黑客組織公布了從物流公司TFI International旗下子公司Canpar Express竊取的數據。此前,該公司的包裹和快遞子公司在8月份遭到勒索軟件攻擊。

從那時起,黑客還泄露了燃料運輸公司Fuel Transport、物流公司Indian River Express、報關行Axxess International以及報關行和分銷公司Beler Holdings的數據。
“我懷疑這幾起事件間存在聯系,” Emsisoft的威脅分析師Brett Callow表示,“數據可能是被同一來源竊取的,而且用來危害其他公司。”
據報道,以Manitoulin Transport為目標的集團Conti也以Axxess International和Beler Holdings列為目標。
▍Manitoulin拒絕向黑客付款
勒索軟件攻擊通常涉及黑客破壞公司的系統,或者竊取數據。黑客要求付款以恢復訪問權限。他們也越來越多地試圖保留數據以勒索贖金。
最近發生的涉及加拿大供應鏈公司的六次攻擊,僅代表黑客因未得到報酬而泄漏數據的事件。一般公司很少宣布何時向黑客付款。
Jeff King說,公司在與黑客接觸后決定不付款。他說:“我們不相信他們掌握了足夠多與我們有關的信息。”
Jeff King說,Manitoulin Group集團的子公司Manitoulin一直在與一家外部安全公司合作,調查并應對襲擊事件。 他說,黑客攻擊發生后,公司采取了其他措施來加強內部網絡安全。
Jeff King說:“這無疑提高了我們的警惕。”
根據《今日貨運》媒體的年度排名,Manitoulin Transport公司是加拿大第14大卡車運輸公司,擁有745輛卡車,提供多種卡車服務,零擔和多式聯運服務,并且在加拿大擁有80多個碼頭。

加拿大聯邦警察局加拿大皇家騎警(RCMP)不愿就任何針對供應鏈公司的具體網絡攻擊發表評論。
皇家騎警發言人在郵件中表示:“皇家騎警已經意識到一些地區的勒索事件。”“我們正在與我們的警務合作伙伴、加拿大政府的合作伙伴以及國際執法機構密切合作,以打擊網絡犯罪。”
該發言人指出,加拿大皇家騎警新組建的國家網絡犯罪協調部門正在與加拿大反欺詐中心合作開發一套新的系統,用于報告網絡犯罪和欺詐事件。