法国IT服务巨头Sopra Steria日前在发布的正式声明里确认 , 该集团在今年10月份时遭遇 RYUK 勒索软件的袭击。
这家欧洲信息技术公司在全球25个国家或地区拥有46000名员工,主要提供各种IT服务包括系统集成和软件开发。
该公司IT和网络安全部门因为及时发现攻击而将损失降到最低,但是即便如此其集团基础架构部分服务遭到锁定。
所幸网络安全部门及时将涉及客户和公司核心数据服务器锁在门外,让勒索软件发起袭击时未能染指这些服务器。
Sopra Steria Group SA (EPA: SOP)
勒索软件对上市公司能造成多大破坏?
该公司为上市公司因此需要按规定详细说明攻击造成的影响,也正是如此我们可以看到此次勒索软件造成的破坏。
攻击者在 10月21日 时发起袭击并将其内部大量服务器加密锁定,如果不支付赎金的话这些数据将无法进行解密。
在声明中这家公司称几乎所有的工作站、研发服务器、生产服务器、内部工具和应用程序在袭击发生后遭到锁定。
尽管潜在损失不可估量但该公司毅然拒绝支付赎金,随后其IT和网络安全部门开始着手从备份数据恢复生产数据。
到 10月26日 时该集团的多数基础设施已经恢复正常可以重新上线,公司核心数据和客户信息没有在攻击中泄露。
造成的直接损失就有3.9亿元:
在声明中该公司按上市公司规定及时披露此次网络攻击造成的损失,当前预估的直接经济损失高达 5000 万欧元。
5000万欧元约合人民币3.9亿元,所幸这家公司平时有购买网络安全保险 ,其购买保险最高保额为 3000 万欧元。
也就是说理论上该公司最高可以获得保险公司赔付的 3000 万欧元约合2.35亿人民币,这将有助于降低经济损失。
同时这家公司还调整此前发布的财报展望,原本2020财年收入可能会下跌2%~4% ,现在已经改成下跌3%~5%。