אחת מחברות הריהוט הגדולות בארה"ב נאלצה לסגור את מתקני הייצור שלה בעקבות מתקפת כופרה. חברת Bassett Furniture Industries מסרה כי היא השביתה חלק ממערכות טכנולוגיית המידע שלה לאחר שגילתה גישה בלתי מורשית אליהן ב- 10 ביולי. "פושעי סייבר שיבשו את הפעילות העסקית של החברה על ידי הצפנת מספר קבצי מידע ואילצו את החברה להפעיל את תוכנית התגובה שלה לאירועי סייבר", כך מסרה החברה בהגשה רגולטורית. "כתוצאה מאמצעי הבלימה של החברה, שכללו השבתת מערכות מחשוב מסוימות, הושבתה החברה ונכון לתאריך דוח זה אינה מפעילה את מתקני הייצור שלה", אמרה Bassett Furniture בהגשת 8-K לרשות לניירות ערך. כמו כן נכתב בהגשה: "החנויות הקמעונאיות ופלטפורמת המסחר האלקטרוני של החברה פתוחות ולקוחות יכולים לבצע הזמנות ולרכוש סחורה זמינה. עם זאת, היכולת של החברה למלא הזמנות מוגבלת כעת."
בניגוד לרבות מהגשות 8-K של ארגונים ל- SEC בעקבות מתקפות סייבר, הודתה Bassett Furniture שלמתקפת הכופרה היתה השפעה מהותית וסביר להניח שתמשיך להשפיע מהותית על הפעילות העסקית של החברה עד להשלמת מאמצי ההחלמה. החברה עדיין לא בטוחה אם מתקפת הכופרה תשפיע מהותית על הביצועים הפיננסיים שלה.
אף קבוצת כופרה לא לקחה קרדיט על מתקפת הסייבר עד כה.
עם כמעט 90 חנויות ברחבי ארה"ב, Bassett Furniture היא אחת היצרניות והמשווקים הגדולים של רהיטים בארה"ב. ביום מתקפת הכופרה דיווחה החברה על ירידה של 17% בהכנסות ברבעון השני של 2024 בהשוואה לשנה שעברה.
מתקפת כופרה זו מתרחשת כאשר קצב הגשות 8-K ל- SEC אודות אירועי אבטחת סייבר ממשיך לעלות במהירות. כללים שנויים במחלוקת המחייבים ארגונים לחשוף במהירות אירועי אבטחת סייבר מהותיים מבחינה פיננסית, נכנסו לתוקף עבור רוב הארגונים ב- 18 בדצמבר, אך לארגונים קטנים יותר ניתנו 180 ימים נוספים לעמוד בדרישות. הכללים גרמו מיד לזעם מצד ארגונים ומחוקקים שהטילו ספק למה התכוון ה- SEC כשהוא משתמש במונח 'אירוע אבטחת סייבר מהותי' לאור המטח האינסופי של פריצות סייבר איתם מתמודדים רוב הארגונים הגדולים על בסיס יומי. מאז שהכללים נכנסו לתוקף, נטען כמעט בכל המסמכים כי למתקפות סייבר לא הייתה השפעה 'מהותית' על השורה התחתונה של החברה, למרות שמספר חברות הודו מאוחר יותר בהפסדים כספיים משמעותיים עקב עלויות התאוששות מאסון סייבר או השבתות בעקבות מתקפת סייבר.