Nichirei資安事故有新進展,冷鏈物流完全恢復預計要將近兩週,勒索軟體組織RansomHouse宣稱是其所為

日本冷鏈龍頭Nichirei(日冷)集團在7月13日揭露遭駭,由於冷凍倉庫與冷凍食品出貨作業中斷而引發的食品供應鏈風暴,引發各界極大關注,因為一場網路攻擊導致日本大規模冷凍食品供應受影響,反映出民生消費供應鏈在「依賴網路關係」層面的關鍵節點風險。這起事件如今有了後續進展,駭客組織RansomHouse宣稱這起攻擊事件是他們所為,而日冷集團也表示受影響的物流系統正逐步復原,預計本週全面恢復正常運作。

根據資安媒體The Record報導,惡名昭彰的駭客組織RansomHouse已在其建立的資料外洩網站上將Nichirei列為受害者。該組織聲稱已從日冷內部系統中竊取敏感資料,並以此作為要脅手段,揚言若不交付贖金將公開相關內容。

這場攻擊已嚴重擾亂Nichirei遍布全國約140個冷藏配送中心的營運,並對依賴該公司物流服務的上千家食品製造商、連鎖超市及餐廳造成廣泛衝擊。

值得注意的是,這並非RansomHouse首次鎖定日本大型供應鏈企業。去年底,日本辦公用品與電商業者Askul遭駭導致物流與內部系統停擺,當時同樣是由RansomHouse宣稱作案,顯示該組織正持續鎖定關鍵物流與配送體系進行攻擊。

面對駭客威脅與系統中斷危機,Nichirei至今已發布四波關於此事件的公告,詳述處置流程。該公司於7月15日的第二次公告中坦承,部分遭未經授權存取的伺服器存有個人資訊,因此有個資外洩風險;7月17日說明將開始逐步復原停擺的系統。

到了7月22日,根據Nichirei最新發布的第四次公告,該集團預計將本週內完成全面復原的目標,並已同步針對潛在受影響對象履行告知義務,發出個資外洩通知。

顯然,從事故發生到復原系統,Nichirei物流服務中斷至少達4天,而要達成全面復原的目標,整體耗時預計將近兩週。

在此同時,日本KFC亦於7月22日發布新的公告,說明隨著物流夥伴的營運恢復,門市食材配送已能正常運作,全日本KFC門市回歸正常營業狀態。