安全|Log4Shell重创Kronos私有云服务:打乱公司运作 影响节前工资发放

一场严重的勒索软件危机打乱了很多大公司的运作,一些工人则担忧无法在圣诞假期前拿到最后一笔工资 。而这一切的魁首就是近期臭名昭著的 Log4Shell 攻击,这让劳务解决方案公司 Kronos 可能要面临持续数周的业务中断 。这一安全事件已经影响了纽约市地铁交通局、本田公司、GameStop 等机构的人力资源运作 。

安全|Log4Shell重创Kronos私有云服务:打乱公司运作 影响节前工资发放
文章图片

一名全食超市的工作人员向 NBC 新闻透露:“我们对即将到来的星期五的工资支票真的很担心” 。他说,员工们不得不使用“纸质打卡表来记录我们的工作时间” 。
Kronos 私有云是一套人力资源软件,由一家名为 Ultimate Kronos Group(简称 UKG)的公司运营 。最初,Kronos 没有透露问题究竟有多严重:该公司报告说,它的 Workforce Central、TeleStaff和其他服务的托管版本无法使用,并说它没有估计它们何时能恢复在线 。UKG建议其客户“评估其他计划,以处理用于工资处理的时间和考勤数据” 。
但第二天一早,UKG 透露,这个问题比服务中断更深:该公司说它是勒索软件攻击的受害者,说“可能需要几周时间才能完全恢复系统可用性” 。它还说其备份“目前不可用” 。
【安全|Log4Shell重创Kronos私有云服务:打乱公司运作 影响节前工资发放】UKG的客户名单包括一些大型公司,包括特斯拉、GameStop、本田、Sainsbury's、彪马、基督教青年会、米高梅度假村、丹佛市和纽约市地铁交通管理局 。据报道,医疗设施也受到了影响--Honolulu 的急救中心和供水委员会使用了 Kronos,还有德克萨斯州圣安吉洛的香农医疗中心等等 。

    推荐阅读