Bộ sưu tập bảo tàng trực tuyến ngừng hoạt động sau cuộc tấn công mạng vào nhà cung cấp dịch vụ

8 tháng 1, 2024

Nhà cung cấp giải pháp phần mềm bảo tàng Gallery Systems đã tiết lộ rằng tình trạng ngừng hoạt động CNTT liên tục của họ là do một cuộc tấn công bằng ransomware vào hai tuần trước.


Gallery Systems được thành lập vào tháng 4 năm 2022 khi sáp nhập với Artsystems, đây là công ty hàng đầu thế giới về phần mềm quản lý thư viện và bộ sưu tập, đồng thời tự hào có danh mục khách hàng ấn tượng, bao gồm hơn 800 bảo tàng.


Những khách hàng đáng chú ý đang sử dụng phần mềm này bao gồm Bảo tàng Nghệ thuật Hiện đại (MoMA) của New York, Bảo tàng Nghệ thuật Metropolitan (Met), Bảo tàng Nghệ thuật Chrysler, Bảo tàng Văn hóa Đại chúng (MoPOP) ở Seattle, Quỹ Barnes, Bảo tàng Crystal Bridges của Mỹ. Art và Bảo tàng Nghệ thuật Hiện đại San Francisco (SFMOMA).


Trong thông báo gửi khách hàng được chia sẻ với BleepingComputer, Gallery Systems cho biết họ đã phải hứng chịu một cuộc tấn công bằng ransomware vào ngày 28 tháng 12, khiến họ phải đưa các hệ thống vào chế độ ngoại tuyến để ngăn chặn các thiết bị tiếp theo bị mã hóa.


Thư thông báo khách hàng được chia sẻ với BleeingComputer cho biết: “Vào Thứ Năm, ngày 28 tháng 12 năm 2023, một số hệ thống máy tính chạy phần mềm của chúng tôi đã bị mã hóa, khiến chúng không thể hoạt động”.


"Chúng tôi đã làm việc suốt ngày đêm để khôi phục quyền truy cập vào phần mềm và chúng tôi chân thành đánh giá cao sự kiên nhẫn của bạn trong thời gian này. Chúng tôi sẽ khôi phục dữ liệu của bạn bằng bản sao lưu cuối cùng có sẵn."






Một số máy chủ được mã hóa chịu trách nhiệm lưu trữ một số dịch vụ của Hệ thống Thư viện, bao gồm cả nền tảng xem công khai trực tuyến có tên là eMuseum.


Các bảo tàng và trường cao đẳng thường sử dụng dịch vụ này để tạo các bộ sưu tập và triển lãm trực tuyến có thể tìm kiếm được thông qua các tên miền phụ emuseum.com, hiện đang ngoại tuyến trong khi công ty ứng phó với cuộc tấn công.


Gallery Systems cho biết đã thông báo cho các cơ quan thực thi pháp luật và đang tiến hành một cuộc điều tra nội bộ để xác định tác động của vi phạm, đồng thời hứa sẽ cung cấp thông tin cập nhật cho khách hàng khi có thêm thông tin.


Tính đến thời điểm viết bài này được đưa ra thì không có nhóm ransomware lớn nào nhận trách nhiệm về một cuộc tấn công vào Hệ thống Thư viện, vì vậy vẫn chưa xác định được tác nhân đe dọa.



Nguồn: bleepingcomputer.com


Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: