安全|Log4Shell重创Kronos私有云服务:打乱公司运作 影响节前工资发放
一场严重的勒索软件危机打乱了很多大公司的运作,一些工人则担忧无法在圣诞假期前拿到最后一笔工资 。而这一切的魁首就是近期臭名昭著的 Log4Shell 攻击,这让劳务解决方案公司 Kronos 可能要面临持续数周的业务中断 。这一安全事件已经影响了纽约市地铁交通局、本田公司、GameStop 等机构的人力资源运作 。
文章图片
一名全食超市的工作人员向 NBC 新闻透露:“我们对即将到来的星期五的工资支票真的很担心” 。他说,员工们不得不使用“纸质打卡表来记录我们的工作时间” 。
Kronos 私有云是一套人力资源软件,由一家名为 Ultimate Kronos Group(简称 UKG)的公司运营 。最初,Kronos 没有透露问题究竟有多严重:该公司报告说,它的 Workforce Central、TeleStaff和其他服务的托管版本无法使用,并说它没有估计它们何时能恢复在线 。UKG建议其客户“评估其他计划,以处理用于工资处理的时间和考勤数据” 。
但第二天一早,UKG 透露,这个问题比服务中断更深:该公司说它是勒索软件攻击的受害者,说“可能需要几周时间才能完全恢复系统可用性” 。它还说其备份“目前不可用” 。
【安全|Log4Shell重创Kronos私有云服务:打乱公司运作 影响节前工资发放】UKG的客户名单包括一些大型公司,包括特斯拉、GameStop、本田、Sainsbury's、彪马、基督教青年会、米高梅度假村、丹佛市和纽约市地铁交通管理局 。据报道,医疗设施也受到了影响--Honolulu 的急救中心和供水委员会使用了 Kronos,还有德克萨斯州圣安吉洛的香农医疗中心等等 。
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 周鸿祎|网络安全行业应提升数字安全认知
- 挖矿|深信服2021年度安全技术盘点,解决了用户哪些需求呢?