美国制药制造企业West Pharmaceutical Services披露遭遇数据窃取与系统加密攻击

2026-05-15 20:23:36 1 73

美国制药制造企业West Pharmaceutical Services披露,其遭遇一起重大网络安全事件,攻击者不仅从公司网络中窃取了部分数据,还加密了若干系统。

West Pharmaceutical Services是一家在标准普尔500上市的美国制药公司,年收入超过30亿美元,在全球拥有10,800多名员工。

该公司专门从事注射药物包装,注射器和小瓶组件,遏制系统,和药物输送设备。

网络攻击引发的回应不可避免地扰乱了该公司的全球业务运营。

该公司表示,它已经恢复了支持运输和制造业务的核心企业系统,制造业已经部分重启。

所有系统尚未完全恢复,目前也没有提供完成恢复的时间表。

同样,该公司也没有对该事件对其财务状况的实质性影响做出任何估计。



公司称于2026年5月4日首次发现入侵,并在5月7日确认事件具有重大影响,随后启动事件响应流程,包括在全球范围内主动下线部分系统、通知执法部门。

并聘请外部网络取证专家及Palo Alto Networks Unit 42协助调查、遏制与恢复。

此次事件已对公司全球业务运营造成干扰。

西氏医药表示,支持发货和生产的核心企业系统已恢复,制造业务也已部分重启,但全部系统尚未完全恢复,最终恢复时间和财务影响仍未明确。

公司同时称已采取措施降低被窃数据扩散风险,但未说明具体细节。

目前正在进行调查,以确定事件的确切性质和范围,以及攻击者窃取的数据类型。




值得注意的是,West Pharmaceutical Services表示,它已采取措施来降低泄露数据的传播风险,但没有具体说明这些措施是什么。

BleepingComputer已经联系了该公司,要求对此次攻击、其影响以及当前的事件管理计划进行评论。公司发言人表示,在检测到入侵后,事件响应和危机管理协议立即启动。

“在2026年5月4日首次检测到入侵后,West Pharmaceutical Services立即实施了一系列技术和组织措施来控制和减轻潜在影响。

这包括出于遏制目的主动关闭和隔离受影响的内部基础架构,限制对企业系统的访问,以及激活进一步的事件响应和危机管理协议,包括通知执法部门。”


West Pharmaceutical Services还与其他外部专家和法律顾问合作,让Palo Alto Networks的第42部门参与事件响应、遏制和恢复工作。

在撰写本文时,还没有勒索软件组织承认对West Pharmaceutical Services的攻击负责。

关于作者

kalio19篇文章63篇回复

评论1次

要评论?请先  登录  或  注册
  • 1楼
    昨天 20:24

    这事儿挺有意思的,说几点看法:

    RansomHub和Black Basta最近盯着制造业搞,这条新闻没认领大概率是还在谈判或者数据已经私下交易了。大公司被搞了一般不会马上声张,5月4号发现到7号才对外说,中间肯定在做止损和谈判拉扯。没认领不代表没人干,反而说明这事可能比想象中复杂——要么赎金谈不拢,要幺数据已经定向卖给竞争对手或者做空了,勒索软件团体现在学精了,不一定非得明着挂出来要钱。

    制药公司的数据才是真正的硬通货。配方、工艺参数、临床试验数据这些玩意儿在黑市上比财务数据值钱多了。你想想,如果某个靶向药的中间工艺参数泄露,竞争对手能省多少研发时间?所以这类攻击本质上不是"加密勒索"那么简单,数据窃取才是核心诉求,加密xi统更像是顺手给个"谈判筹码"。

    恢复速度"部分恢复"说明备份体xi可能有问题。能这么快恢复核心xi统,要么是有离线备份且没被一锅端,要么是有异地灾备。但如果攻击者在内网潜伏时间够长(这个时间窗口通常不好判断),那备份介质被污染的可能性也不能排除。西氏这个"部分恢复"的表态挺耐人寻味的——要么是数据还在解密中,要么是还在验证备份完整性。

    制造业被针对不是偶然。供应链上下游的企业最容易成为攻击跳板,西氏给各大药企做注射器和包装组件的,攻进去一个能摸到一串。这次不知道有没有波及其他客户,但按供应链安全的逻辑看,客户的域账号、订单xi统这些东西大概率也被捋过一遍了。