Sự cố ransomware gây tổn thất cho công ty Đan Mạch tới 95 triệu USD

Hoàng Linh| 01/10/2019 08:49
Theo dõi ICTVietnam trên

Sau một tháng, nhà sản xuất máy trợ thính Demant, Đan Mạch vẫn chưa phục hồi sau vụ tấn công.

Demant, một trong những nhà sản xuất máy trợ thính lớn nhất thế giới, dự kiến sẽ chịu tổn thất lên tới 95 triệu USD sau khi bị nhiễm mã độc tống tiền (ransomware) tấn công công ty vào đầu tháng này.

Vụ việc này đánh dấu một trong những thiệt hại lớn nhất do một sự cố an ninh mạng ngoài sự cố ransomware NotPetya - được biết là đã khiến các công ty như công ty vận chuyển khổng lồ Maersk và công ty dịch vụ chuyển phát nhanh FedEx, mỗi công ty bị thiệt hại hơn 300 triệu USD.

Thiệt hại của Demant cũng lớn hơn thiệt hại do sự cố ransomware tại nhà sản xuất nhôm Norsk Hydro, được ước tính tổn thất ban đầu khoảng 40 triệu USD, nhưng hiện tại dự kiến sẽ tổn thất khoảng 70 triệu USD.

Sự cố bảo mật Demant

Rắc rối của Demant bắt đầu vào đầu tháng này, ngày 3/9, khi công ty tuyên bố ngắn trên trang web của mình là đã phải dừng toàn bộ cơ sở hạ tầng CNTT nội bộ của mình theo những gì ban đầu được mô tả là "sự cố nghiêm trọng".

Điều gì thực sự xảy ra trên mạng của công ty này, chúng ta sẽ không bao giờ biết, vì Demant chưa tiết lộ bất cứ điều gì ngoại trừ việc "cơ sở hạ tầng CNTT bị tấn công bởi tội phạm mạng".

Các thông tin trên phương tiện truyền thông Đan Mạch cho biết sự cố xảy ra là một một cuộc tấn công của ransomware, và nó chắc chắn như là một cuộc tấn công từ bên ngoài.

Theo tuyên bố riêng của Dermant, tất cả cơ sở hạ tầng của công ty đã bị ảnh hưởng - và bị ảnh hưởng nghiêm trọng.

Sự cố này bao gồm hệ thống ERP, các cơ sở sản xuất và phân phối của công ty ở Ba Lan, các trang web sản xuất và dịch vụ ở Mexico, các cơ sở sản xuất ốc tai điện tử ở Pháp, trang web sản xuất bộ khuếch đại ở Đan Mạch và toàn bộ mạng lưới của công ty ở châu Á-Thái Bình Dương.

Các công ty thường phục hồi sau các xâm phạm dữ liệu trong vòng vài ngày, tuy nhiên, Demant đã mất nhiều tuần, vẫn đang khôi phục tài sản và dự kiến sẽ mất thêm hai tuần nữa để phục hồi hoàn toàn. Sự cố hủy diệt này phải mất hàng tháng để phục hồi thường chỉ gặp khi bị nhiễm ransomware.

Sự cố tác động lâu dài tới công việc kinh doanh của Demant

Trong khi nhân viên của công ty đang phục hồi cơ sở hạ tầng CNTT, thì tổn thất lớn nhất đầu tiên phải kể đến là từ tác động của việc không truy cập vào các hệ thống.

Công ty đã phải ra thông báo về "sự chậm trễ trong việc cung cấp sản phẩm cũng như ảnh hưởng đến khả năng nhận các đơn đặt hàng".

Hơn nữa, "trong kinh doanh bán lẻ máy trợ thính của chúng tôi, nhiều phòng khám trên mạng lướicủa chúng tôi đã không thể phục vụ người dùng cuối một cách liên tục”.

Những biến động kinh doanh này là một đón giáng mạnh vào công ty. Trong một thông điệp gửi đến các nhà đầu tư của mình, Demant cho biết họ dự kiến sẽ mất khoảng từ 80 - 95 triệu USD.

Tổng số tiền tổn thất sẽ cao hơn, nhưng công ty dự kiến có sự hỗ trợ từ chính sách bảo hiểm không gian mạng trị giá 14,6 triệu USD.

Phần lớn các khoản tổn thất đã đến từ tổn thất kinh doanh và công ty không thể đáp ứng được các đơn đặt hàng. Chi phí thực tế để phục hồi và xây dựng lại cơ sở hạ tầng CNTT của Demant vào khoảng 7,3 triệu USD, một khoản tiền nhỏ so với tổng số tiền tổn thất.

Trong một thông cáo báo chí tuần trước, Demant cho biết: "Khoảng một nửa doanh số bị tổn thất ước tính liên quan đến kinh doanh bán buôn máy trợ thính của chúng tôi. Vụ việc đã khiến chúng tôi không thể thực hiện các hoạt động tăng trưởng đầy tham vọng của mình trong một số tháng quan trọng nhất trong năm - đặc biệt là ở Mỹ, là thị trường lớn nhất của chúng tôi".

"Chưa đến một nửa doanh số bán hàng bị tổn thấtđượcước tính liên quan đến hoạt động kinh doanh bán lẻ của chúng tôi, nơi một số lượng lớn các phòng khám không thể phục vụ người dùng cuối một cách liên tục. Chúng tôi ước tính rằng bộ phận kinh doanh bán lẻ của chúng tôi sẽ bịtác động lớn nhất ở Úc. Phần lớn các phòng khám của chúng tôi hiện vẫnđang hoạt động, tuy nhiên, do ảnh hưởng của sự cố sẽ ảnh hưởngđến việc xếp các lịchhẹn mới trong tháng 9, chúng tôi dự kiến sẽ bị tổn thất doanh thu bán hàng trong một hoặc hai tháng tới. Điều này cũng đã được ước tính”.

"Các hoạt động kinh doanh còn lại của chúng tôi, như máy cấy ghépthính giác, chẩn đoán và giao tiếp cá nhân cũng đã bị ảnh hưởng bởi sự cố này, nhưng tương đối nhỏ hơn do tính chất và quy mô của mảng kinh doanh này", Demant cho biết thêm.

Công ty dự báo vụ việc sẽ có ảnh hưởng lâu dài đến kết quả kinh doanh cuối cùng, chứng minh một lần nữa lý do tại sao các doanh nghiệp không thể không chú trọng bảo mật hệ thống.

Demant không phải là công ty lớn duy nhất gặp phải sự cố an ninh mạng lớn trong năm nay. Các sự cố trước đây chủ yếu là các sự cố ransomware, chẳng hạn như các sự cố tại nhà thầu quốc phòng Rheinmetall, nhà sản xuất phụ tùng máy bay Asco, nhà cung cấp nhôm Norsk Hydro, công ty an ninh mạng Verint, Liên đoàn cảnh sát Anh, nhà sản xuất xe tiện ích Aebi Schmidt, Arizona đồ uống, công ty kỹ thuật Altran, sân bay quốc tế Cleveland, và các nhà sản xuất hóa chất Hexion và Momentive.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Sự cố ransomware gây tổn thất cho công ty Đan Mạch tới 95 triệu USD
POWERED BY ONECMS - A PRODUCT OF NEKO