全球IT分銷商業務全面癱瘓:勒索攻擊致近1TB資料被竊!

轉自:高效運維

國際IT分銷巨頭英邁國際7月4日遭遇重大系統癱瘓,包括IT運營平臺、線上採購系統及官方網站全面中斷,在持續48小時業務停擺後,英邁釋出宣告遭遇勒索軟體攻擊,駭客竊取了包括財務、法務、客戶及交易的機密檔案,並索要贖金。
英邁國際(Ingram Micro)是全球領先的技術與供應鏈服務商,成立於1979年,總部位於美國加利福尼亞州,業務覆蓋全球160多個國家,是全球最大的IT產品分銷及技術解決方案提供商。
SafePay勒索信/圖來自網際網路
英邁國際擁有189個全球物流中心,支援快速配送和逆向物流(如退貨維修),並提供雲計算解決方案(如AWS、Azure代理)和電商技術支援。
據訊息稱,2025年7月4日凌晨,英邁內部監控發現異常,隨後大批伺服器離線,SafePay 勒索團伙透過 GlobalProtect VPN 滲透,竊取近 1TB 資料並加密系統,要求贖金。
目前,英邁國際已將受感染伺服器斷網隔離,切換手工流程處理關鍵訂單,並聘請Mandiant、 CrowdStrike 等安全公司進行協助調查,同時透過郵件和入口網站即時更新恢復進度。
英邁公司釋出宣告/圖來自businesswire
作為全球最大IT分銷商之一,英邁宕機導致硬體與雲服務交付延遲,影響 MSP 及終端企業,若外洩的財務報表或原始碼曝光,可能觸發多國資料合規問題。
SafePay 是一個新興但極其活躍的勒索軟體團伙,自 2024 年 11 月首次出現以來,迅速成為全球網路安全的主要威脅之一。2025 年 5 月,成為全球最活躍的勒索軟體組織,單月發起 70 次攻擊,佔全球勒索攻擊的 18%。
END
想要學習Linux系統的讀者可以點選"閱讀原文"按鈕來了解書籍《Linux就該這麼學》,同時也非常適合專業的運維人員閱讀,成為輔助您工作的高價值工具書!

相關文章