Гигант KP Snacks пострадал от вируса-вымогателя Conti, поставки сорваны

Агентства по кибербезопасности раскрывают основные векторы атак с первоначальным доступом

KP Snacks, крупный производитель популярных британских закусок, пострадал от группы программ-вымогателей Conti, влияющих на распространение в ведущих супермаркетах.

Kenyon Produce (KP) Snacks включает популярные бренды, такие как PopChips, Skips, Hula Hoops, крендельки Penn State, McCoy’s, Wheat Crunchies и т. д.

В KP Snacks работает более 2000 сотрудников, а годовой доход компании оценивается в более чем 600 миллионов долларов, что делает их привлекательной мишенью для злоумышленников.

Conti планирует обнародовать секретные документы

Кибератака на британского гиганта по производству закусок KP Snacks переросла в нарушение цепочки поставок по всей Великобритании.

Сообщается, что из-за атаки поставки компании в ведущие супермаркеты  задерживаются или вовсе отменяются. Согласно обсуждениям между KP Snacks и супермаркетами-партнерами, проблемы с дефицитом предложения могут продлиться до конца марта.

Источник сообщил, что внутренняя сеть компании была взломана, и злоумышленники получили доступ к конфиденциальным файлам, включая учетные записи сотрудников и финансовые документы, и зашифровали их.

На странице частной утечки Conti поделилась образцами выписок по кредитным картам, свидетельств о рождении, электронных таблиц с адресами и номерами телефонов сотрудников, конфиденциальными соглашениями и другими конфиденциальными документами.  

Провайдер даркнет-разведки DarkFeed  также  вчера опубликовал сообщение о том, что компания Conti вымогает программу-вымогатель, что дало компании пять дней до утечки еще большего количества конфиденциальных данных в их общедоступном блоге.

Пока неясно, ведет ли KP Snacks переговоры с Conti или заплатит выкуп.

«В пятницу, 28 января, нам стало известно, что мы, к сожалению, стали жертвами вируса-вымогателя», — сообщил BleepingComputer представитель KP Snacks.

«Как только нам стало известно об инциденте, мы ввели в действие наш план реагирования на кибербезопасность и привлекли ведущую фирму, занимающуюся судебными информационными технологиями, и юрисконсульта, чтобы помочь нам в нашем расследовании».

Внутренние ИТ-отделы компании работают со сторонними экспертами по безопасности, чтобы оценить ситуацию.

«Мы продолжаем информировать наших коллег, клиентов и поставщиков о любых событиях и приносим извинения за любые сбои, которые это могло вызвать», — заключила компания в своем заявлении для нас.

Последнее обновление 05.01.2023