De grootste Japanse koel-logistieke onderneming Nichirei Logistics Group herstelt geleidelijk haar operaties na een cyberaanval die de voedselvoorziening in het hele land verstoorde. De afpersingsgroep RansomHouse heeft de aanval opgeëist en dreigt met het openbaar maken van gestolen data.
Volgens een verklaring van het bedrijf woensdag verwacht Nichirei dat de getroffen magazijnactiviteiten en de verzending van diepvriesproducten tegen het einde van de week weer normaal verlopen. Het bedrijf onderzoekt het incident nog en heeft geen specifieke dader aangewezen. RansomHouse plaatste dinsdag laat de naam van Nichirei op zijn darkweb-lekwebsite, claimde de aanval en riep het bedrijf op contact op te nemen om de publicatie van zogenoemde "vertrouwelijke gegevens, projecten en documenten" te voorkomen. De groep beschuldigde het IT-team van Nichirei ervan het incident te verbergen, maar maakte geen melding van een losgeldvordering.
Nichirei heeft niet gereageerd op de beschuldigingen en bevestigde alleen dat sommige servers persoonlijke gegevens bevatten, waarvan de betrokkenen op de hoogte zijn gesteld. Het bedrijf gaf geen details over mogelijke datadiefstal. De aanval verstoorde de activiteiten van ongeveer 140 gekoelde distributiecentra in Japan, met impact op voedselproducenten, supermarktketens en horecaondernemingen die van Nichirei afhankelijk zijn. Zo meldde KFC Japan vorige week dat leveringsproblemen door een Nichirei-dochteronderneming tekorten veroorzaakten aan onder meer het kenmerkende Original Recipe-kip, waardoor ruim 1300 vestigingen hun menu’s moesten aanpassen en openingstijden verkorten. Inmiddels zijn de leveringen hervat en zijn alle restaurants weer normaal open, aldus KFC Japan woensdag. Ter gelegenheid van het herstel startte KFC een promotiecampagne met korting onder de slogan "Chicken is back!".
RansomHouse, actief sinds maart 2022, staat bekend om directe afpersing zonder data te versleutelen, door te dreigen met publicatie van gestolen informatie. De groep profileert zich als een "kracht voor het goede" die beveiligingszwaktes blootlegt. Cybersecurityonderzoekers koppelen RansomHouse aan Rusland-gerelateerde dreigingsactoren zoals Alphv/BlackCat, LockBit 3.0 en RagnarLocker volgens analyses. Eerder claimde de groep een aanval op de Japanse retailer Askul, waarbij e-commerce werd verstoord en klant- en leveranciersgegevens werden gelekt.
De afgelopen weken meldden ook andere grote Japanse bedrijven cyberaanvallen, waaronder telecomprovider KDDI, verzekeraar Aflac Japan, elektronicafabrikant Nidec en brouwer Sapporo Holdings. Er is geen aanwijzing dat deze incidenten met elkaar verbonden zijn en de daders blijven onbekend.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *