北美最大钢铁制造商纽柯公司证实,在五月遭遇的网络攻击中确有部分数据遭窃。此前该公司已就该事件发布初步声明。
纽柯公司(纽约证券交易所代码:NUE)是美国主要钢铁企业,总部位于北卡罗来纳州夏洛特市。作为美国最大钢铁生产商,该公司同时是北美地区废金属回收利用行业的领军者。
五月间,该公司向美国证券交易委员会(SEC)提交报告,确认发现一起网络安全事件,涉及第三方未经授权访问其部分信息技术系统。
"纽柯公司(以下简称"本公司")近期发现一起网络安全事件,涉及未经授权的第三方访问本公司使用的部分信息技术系统。"该公司最初向SEC提交的8-K表格中写道,"发现事件后,本公司立即启动应急预案,包括主动隔离可能受影响的系统,并实施其他遏制、补救及恢复措施。"
公司已向执法部门报备,并在外部网络安全专家协助下启动事件响应程序。
上周五,纽柯公司就安全事件发布进展公告,确认受影响系统中确有"少量数据"遭窃。
"如初始8-K表格所述,本公司近期遭遇影响部分信息技术系统的网络安全事件。调查显示确有威胁行为者非法入侵本公司信息系统。此次事件导致支持部分生产基地运营的信息技术应用暂时受限,出于审慎考虑,我们主动暂停了多个生产基地的特定生产作业。"公司向SEC提交的更新声明称,"调查同时确认威胁行为者从本公司信息系统窃取了少量数据。目前正在评估受影响数据范围,将依法向可能涉及的各方及监管机构履行告知义务。"
纽柯公司表示,网络攻击后已全面恢复运营及IT系统,确信威胁行为者现已无法访问其基础设施。公司特别强调,该事件未对其业务运营及财务状况造成实质性影响。
尽管公告未明确攻击性质,但网络安全专家研判这可能是一起勒索软件攻击。截至目前,尚未有已知黑客组织宣称对此次攻击负责。
原文始发于微信公众号(黑猫安全):美国钢铁巨头纽柯公司证实5月遭网络攻击导致数据泄露
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论