Das führende französische IT-Unternehmen Sopra Steria hatte auf seiner Website bekanntgegeben, Ziel eines am 20. Oktober entdeckten Ransomware-Angriffs geworden zu sein. Als Folge des Angriffs waren für einige Zeit die Services des Unternehmens unterbrochen, da die vom Angriff betroffenen Systeme offline genommen wurden. Wie aus der neuesten Stellungnahme des Unternehmens hervorgeht, handelte es sich bei der verwendeten Malware um eine Variante von Ryuk, die aufgrund einer Aktualisierung von Antivirenprogrammen zunächst unentdeckt blieb.
Trotz einer, laut eigener Aussage, schnellen Einhegung des Angriffs verzeichnete das Unternehmen einen hohen finanziellen Schaden, der auf bis zu 50.000.000€ geschätzt wird und damit die Versicherung des Unternehmens gegen Cyberattacken, die sich auf 30.000.000€ beläuft, überschreitet. Diese Verluste sind der temporären Nichtverfügbarkeit von Sopra Sterias Services geschuldet sowie den Wiederherstellungsmaßnahmen, die als Folge des Angriffs vorgenommen werden mussten und mehrere Wochen in Anspruch nahmen.
Der erwartete Umsatz im vierten Quartal bleibt davon jedoch weitestgehend unberührt, so das Unternehmen, da keine Daten geleakt worden sind. Ebenso gibt es keine Hinweise darauf, dass Kundendaten vom Vorfall betroffen waren. Eine Stellungnahme dazu, ob Lösegelder an die Angreifer gezahlt worden sind, ist bislang nicht erfolgt.