Fujifilm har avslöjat en ransomware-attack mot sitt Tokyo-baserade huvudkontor, som påverkade några av dess IT-nätverk. Detta fick företaget att stänga av de drabbade systemen och genomföra en utredning för att ta reda på vidden av attacken.
Även om det är okänt vilken hotaktör som låg bakom detta, sa en säkerhetsforskare att Fujifilms företagsnätverk nyligen infekterades av Qbot trojanarbetar med REvil-gruppen.
Fujifilm Ransomware Attack
Fujifilmföretaget startade som började med att göra optiska filmer och kameror, har nu vuxit till ett enormt konglomerat. Det är nu i branschen för digitalkameror, läkemedel, lagringsenheter, kopiatorer och skrivartillverkning. Med över 20 miljarder dollar i intäkter 2020 och mer än 37 000 anställda över hela världen är Fujifilm (eller bara Fuji) ett lukrativt mål för cyberkriminella.
Idag har Fujifilm avslöjat en cyberattack mot sitt Tokyo-baserade högkvarter som störde några av dess tjänster. Fujifilm betraktade det som en ransomware-attack, och sa att de delvis har stängt av några av sina IT-system för att begränsa spridningen. Vidare undersöker den nu “”
Attacken blev uppmärksam på den sena kvällen den 1 juni 2021, som fick företaget att sätta in åtgärder som nu har påverkat dess verksamhet med olika globala enheter. I sitt uttalande sa Fujifilm “.”
Medan den faktiska hotaktören bakom denna incident ännu inte är känd, nämnde en säkerhetsforskare Vitali Kremez har sa till BleepingComputer förra månaden som Fujifilms nätverk infekterades med Qbot trojan. Enligt Kremez, “.”
Medan Qbot från början arbetade med Egregor och ProLock, är det nu kopplat till REvil ransomware-gruppen sedan de tidigare två partnerna har lagt ner sin verksamhet.