Canon geraakt door ransomware-aanval

Via diverse media hebben we vernomen dat Canon is geraakt door een grote hackaanval waarbij gebruik is gemaakt van ransomware. Verschillende domeinen lijken te zijn getroffen door de Maze-ransomware, waardoor websites en interne mailsystemen niet bereikbaar zijn.

Amerikaanse website van Canon niet bereikbaar.

De Tweakers site meldt dat Bleeping Computer een interne mail onder ogen heeft gekregen die door Canons it-afdeling werd verstuurd. Daarin staat dat de Amerikaanse tak van Canon bereikbaarheidsproblemen heeft met verschillende applicaties en systemen. Medewerkers zouden geen gebruik kunnen maken van onder andere Teams en e-mail, en van andere systemen. Ook de Amerikaanse website is niet bereikbaar, al doet de internationale versie het wel.

Losgeldbrief

Bleeping Computer zag daarnaast ook een losgeldbrief. Daaruit blijkt dat Canon zou zijn getroffen door de Maze-ransomware. Maze is berucht, omdat het niet alleen bestanden versleutelt, maar ook steelt en die vervolgens online zet als het getroffen bedrijf niet betaalt. Daardoor kan soms gevoelige informatie op straat komen te liggen. Aanvankelijk leek het erop dat de hostingsite image.canon ook zou zijn getroffen, maar dat blijkt niet het geval. Image.canon had wel zes dagen lang last van een storing, maar die had niets met ransomware te maken.

Bron: Tweakers.net