【IT供应链危机】Ingram Micro遭SafePay勒索,近1TB数据外泄,全球订货平台瘫痪!

admin 2025年7月7日19:58:17评论7 views字数 1576阅读5分15秒阅读模式

英迈控股公司(Ingram Micro Holding Corporation)是一家总部位于美国加州欧文、年营收近 480 亿美元的全球最大 IT 方案与分销服务商之一,在 59 个国家/地区设有运营机构,可触达全球约 90% 的人口,是众多 OEM、渠道商和 MSP 的供应链枢纽。2021 年,英迈以 72 亿美元被私募基金 Platinum Equity 收购,从而完成私有化。如此体量与关键地位,决定了任何安全事故都会对全球 IT 生态造成快速“多米诺”效应。

【IT供应链危机】Ingram Micro遭SafePay勒索,近1TB数据外泄,全球订货平台瘫痪!

一|事件概览

  • 攻击时间:7 月 4 日凌晨,英迈内部监控发现异常,随后大批服务器离线。
  • 攻击方式:SafePay 勒索组织通过 GlobalProtect VPN 渗透,留下赎金信并声称窃取近 1 TB 机密数据。
  • 系统影响:全球订货、物流追踪、客户门户等平台无法访问;Microsoft 365、Teams、SharePoint 正常运行。
  • 官方确认:7 月 6 日上午,英迈首次对外承认遭遇勒索软件,并已向执法部门报案。
【IT供应链危机】Ingram Micro遭SafePay勒索,近1TB数据外泄,全球订货平台瘫痪!

在英迈科技设备上发现的 SafePay 勒索信(来源:BleepingComputer)

二|关键时间线

日期
进展
7 月 4 日
全球订货平台突发中断,公司内部仅称“技术故障”
7 月 5 日
SafePay 在暗网贴出样本文件,索要 700 万美元赎金
7 月 6 日
英迈发布官方声明,确认内部系统遭勒索并已隔离受影响环境
7 月 7 日
安全社区发现赎金页面进入 7 天倒计时,威胁逾期加价 50%

三|SafePay 勒索团伙画像

1.组织背景

SafePay 首次在 2024 年 11 月被公开记录,至今已累积超过 220 起企业受害案例,活跃度排名 2025 年度前十。

2.技术特征

  • 入口:常利用 VPN 网关弱口令、密码喷洒或钓鱼邮件获取 AD 凭据。
  • 双重勒索:先通过 “Exfil + Lock” 模块外传数据,再对服务器加密,倒计时 7 天并仅留 Tox 联系方式。

四|多维影响

1.业务停摆— 渠道伙伴在 Reddit 等社区反馈订单、报价环节全部停滞,硬件与云订阅交付不可用。

2.合规风险— 若 1 TB 财务报表与源代码曝光,将牵涉客户合同保密条款及多国数据保护法规。

3.供应链外溢— 英迈作为全球最大 IT 分销商之一,其停运将对 MSP、系统集成商乃至终端企业形成连锁延误。

五|官方行动与专家建议

1.英迈已采取措施

  • 断网隔离:受感染服务器全部下线,切换手工流程保障关键订单。
  • 第三方取证:聘请国际安全厂商(Mandiant、CrowdStrike)开展调查与恢复。
  • 透明沟通:向客户持续发送邮件通报,并在门户更新恢复进度。

2.行业防御清单

防护点
落地措施
VPN 加固
审计并修补 GlobalProtect 漏洞;部署地理 IP 和行为基线监控
备份韧性
建立离线不可变备份,月度演练裸金属恢复,防止“双击”勒索
供应链透明
渠道伙伴索取 IOC、时间线并自查日志;建立应急共享通道
数据外传防护
部署 DLP 与密钥管控,阻断敏感数据被批量上传

结语

一场针对英迈科技的勒索攻击令全球 IT 供应链再度敲响警钟:当核心分销节点失守,连锁反应可在数小时内席卷数万家企业。将 “零信任外包、备份不可变、VPN常态化渗透测试” 写进日常运营,才是抵御“双重勒索 + 供应链攻击”组合拳的真正护身符。

消息来源

  • https://www.bleepingcomputer.com/news/security/ingram-micro-outage-caused-by-safepay-ransomware-attack/?utm_source=chatgpt.com

  • https://cyble.com/blog/top-ransomware-groups-may-2025-safepay-devman-rise/?utm_source=chatgpt.com

原文始发于微信公众号(solar应急响应团队):【IT供应链危机】Ingram Micro遭SafePay勒索,近1TB数据外泄,全球订货平台瘫痪!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年7月7日19:58:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【IT供应链危机】Ingram Micro遭SafePay勒索,近1TB数据外泄,全球订货平台瘫痪!http://cn-sec.com/archives/4229116.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息