Спортивный бренд Mizuno подвергся атаке ransomware, задерживающей заказы

Хакеры используют критическую ошибку VMware CVE-2022-22954, исправьте ее сейчас

Бренд спортивного оборудования и спортивной одежды Mizuno страдает от перебоев в работе телефонов и задержек с заказами после того, как на него было совершено нападение с помощью программы-вымогателя, стало известно BleepingComputer из источников, знакомых с атакой.

Mizuno — японская компания по производству спортивного оборудования и спортивной одежды, в которой работают более 3800 сотрудников и которая представлена в Азии, Европе и Северной Америке.

Компания продает широкий спектр спортивного оборудования, но наиболее известна своими клюшками для гольфа, кроссовками для бега и бейсбольной экипировкой.

Источники, беседовавшие с BleepingComputer на условиях анонимности, сообщили, что компания Mizuno подверглась атаке ransomware в выходные 4 февраля, направленной на корпоративную сеть в США.

Эта кибератака привела к значительным сбоям в работе компании, включая перебои в работе телефонов, задержки в доставке товаров и проблемы с веб-сайтом.

Атака привела к задержкам заказов

Клиенты начали замечать перебои в работе в прошлый вторник, когда корпоративные телефонные системы перестали работать, а на сайте появился баннер, предупреждающий о задержке заказов.

«В НАСТОЯЩЕЕ ВРЕМЯ КОМПАНИЯ MIZUNO ИСПЫТЫВАЕТ ПЕРЕБОИ В РАБОТЕ СИСТЕМЫ. ЗАДЕРЖКИ ЗАКАЗОВ МОГУТ ПРОИСХОДИТЬ», — гласит уведомление в верхней части сайта mizunousa.com.

Клиенты, которые пытались перейти по ссылке «Контакты» на сайте, получали сообщения об ошибке подключения к этой части сайта.

Если у вас есть информация из первых рук об атаке Mizuno или других незарегистрированных кибератаках, вы можете конфиденциально связаться с нами по сигналу +16469613731 или в сети Wire по адресу @lawrenceabrams-bc.

Клиенты рассказали BleepingComputer, что представители службы поддержки Mizuno сообщили им, что их внутренние системы не работают, и они больше не могут просматривать существующие заказы.

Это также подтвердили пользователи на форуме Golf RWX, которые писали об аналогичных проблемах после сбоя.

«Я только что пообщался с представителем Mizuno по кличке «Кэдди», и Кэдди сказал мне, что вся их система не работает, поэтому никто не может заказать у них ничего (бейсбол, гольф, софтбол, волейбол, плавание, тренировки, ect продукты) в настоящее время. Кэдди также сказал, что в настоящее время они работают над восстановлением своей системы и будут готовы к работе не раньше завтрашнего дня, но может быть и позже», — написал один из клиентов на форумах GolfWRX.

По словам других покупателей, им сообщили, что доставка задерживается, так как Mizuno не смогла напечатать этикетки для доставки, и что заказы могут быть отложены на срок до месяца.

Атака вымогателей не могла прийти в худшее время для Mizuno, так как они только что запустили свои Mizuno Pro 221, 223 и 225 утюги для гольфа 3 февраля, которые были предварительно заказаны и с нетерпением ждали многие клиенты.

В связи с этим, клиенты, которые предварительно заказали утюги были сталкиваются с задержками без возможности связаться с компанией для получения дополнительной информации.

Перебои в работе ИТ-системы также повлияли на реселлеров Mizuno, которые больше не могут получить доступ к B2B-сайту Mizuno ‘Direct Connect’, используемому реселлерами для размещения заказов.

Мизуно хранит молчание

Что касается компании Mizuno, то она хранит молчание по поводу всего инцидента, не делая публичных заявлений о причинах недельных сбоев и не отвечая на многочисленные запросы, отправленные BleepingComputer по поводу атаки.

На данный момент неизвестно, какая банда вымогателей стоит за атакой, но если компания не заплатит выкуп, мы, вероятно, узнаем позже, если хакеры опубликуют украденные данные.

Эта неделя была неудачной для спортивной индустрии: вчера компания San Francisco 49ers подтвердила, что подверглась атаке вымогательской программы BlackByte.

 

Последнее обновление 05.01.2023