Das im US-Bundesstaat Tennessee ansässige Logistikunternehmen Forward Air wurde Opfer eines Ransomware-Angriffs. Der Angriff war von der IT-Abteilung des Unternehmens am 15. Dezember entdeckt worden, nachdem es zuvor zu gelegentlichen Störungen gekommen war. Um eine weitere Ausbreitung des Befalls zu verhindern, wurden alle Systeme des Unternehmens heruntergefahren. Als Folge dessen kam es zu Unterbrechungen im Betriebsablauf, da unter anderem für die Verzollung benötigte Dokumente auf den abgeschalteten Systemen gespeichert waren.
Wie das Branchenportal BleepingComputer erfahren hat, wurde bei dem Angriff eine neue Ransomware namens Hades verwendet. Die Angreifer haben einen Twitter-Account in Betrieb genommen, der vermuten lässt, das eine Veröffentlichung beim Angriff gestohlener Daten geplant sein könnte. Über die Höhe eines ggf. geforderten Lösegelds ist bislang jedoch nichts bekannt.
Laut einem Bericht an die Börsenaufsicht SEC benötigte Forward Air zwei Wochen, um den Regelbetrieb wiederherzustellen. Es wird mit einem Umsatzverlust von 7,5 Mio. US-Dollar gerechnet.