Sopra Steria – spoločnosť venujúca sa kybernetickej bezpečnosti sa stala obeťou útoku

Francúzka spoločnosť Sopra Steria má medzi svojimi rozsiahlymi IT aktivitami aj kybernetickú bezpečnosť. Firma je jedným zo zakladateľov francúzskeho združenia Cyber Campus, ktoré sa venuje rozširovaniu povedomia o internetovej bezpečnosti. Medzi ďalšie aktivity spoločnosti Sopra Steria patrí vývoj a implementácia veľkých softvérových riešení a technologické poradenstvo v IT. Firma celkovo zamestnáva viac ako 45 tisíc zamestnancov v rôznych krajinách.

26. októbra spoločnosť vydala vyjadrenie, v ktorom informuje, že sa stala obeťou kybernetického útoku – útočníkom sa podarilo infikovať časť jej technickej infraštruktúry. Útočníci použili novú upravenú verziu malvéru Ryuk, ktorý patrí do skupiny ransomvéru.

Samotný útok prebehol niekoľko dní predtým, pričom spoločnosť Sopra Steria o tom informovala už 21. októbra. Útok bol detegovaný niekoľko dní po tom, ako sa útočníkom podarilo nainštalovať škodlivý kód do firemnej siete a podarilo sa im zašifrovať časť firemnej IT štruktúry a dát. Následne útočníci kontaktovali obeť a požadovali výkupné.

V súčasnej chvíli nie je jasné, či spoločnosť Sopra Steria výkupné zaplatila, alebo sa chystá zaplatiť. No podľa vyjadrení bezpečnostného technika pracujúceho na incidente, bude trvať niekoľko týždňov, pokým sa podarí zasiahnutú infraštruktúru plnohodnotne obnoviť.