挪威铝业巨头 Norsk Hydro 今年 3 月遭遇大规模网络攻击,第三季度时终于收到保商赔付,金额约为 360 万美元。
该赔付金额仅占总损失 6,000~7,100 万美元(第三季度)的 6%。Norsk Hydro 预期随着未来几个月更多损失计入,赔偿还会增加。
该公司在第三季度结果发布中声明:Hydro 与广受认可的保险商签有稳健的保险合同。
Norsk Hydro 总部位于挪威,在全球约 40 个国家经营业务,专营氧化铝和铝矾土生产、轧制和挤制铝材产品、各种形式的原生金属和水力发电。该公司全球雇员总数超 3.5 万人。
今年 3 月,Norsk Hydro 宣称受大规模勒索软件攻击影响,影响范围从美国的工厂一直波及到其他地区。安全团队检测到其系统中存在异常活动,造成 3 月 19 日部分冶炼停工。
确认遭到攻击后,公司管理层决定隔离所有工厂生产和经营。很多工厂切换至手动过程和操作以检查病毒传播情况。随后,公司转为依靠传真机之类的过时技术。
初始调查揭示黑客使用了 LockerGoga 勒索软件入侵 Norsk Hydro 的系统。LockerGoga 可加密后缀名为 .doc、.docx、.xlsx、.ppt 和 .pdf 的文件。
该公司并未支付赎金,选择从备份恢复其系统。
公司宣称,Extruded Solutions 业务因攻击遭受了最严重的财务损失。
攻击损失最初被认为在 4,000 万美元左右,但 5 月时此数字增加到了 5,200 万美元,6 月时增加至 6,900 万美元。
7 月评估显示,该攻击今年上半年给 Norsk Hydro 带来了高达 7,500 万美元的财务影响。
Norsk Hydro 最新声明披露称,上半年所受财务影响评估数据不变,攻击对第三季度的财务影响 “有限”。
Norsk Hydro 最新声明: