成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專(zhuān)欄INFORMATION COLUMN

LockBit團(tuán)伙泄露曼谷航空公司數(shù)據(jù)以“威脅”埃森哲客戶(hù)

Taste / 1834人閱讀

摘要:攻擊發(fā)生后,該威脅行動(dòng)者表示,他們已經(jīng)收集了足夠的數(shù)據(jù),足以破壞埃森哲的一些客戶(hù)。同時(shí)調(diào)查并檢查已被泄露的數(shù)據(jù)。在與的對(duì)話中,威脅行為者表示,埃森哲的漏洞使他們能夠訪問(wèn)憑據(jù)從而能夠追蹤公司客戶(hù)。

泰國(guó)大型航空公司曼谷航空(Bangkok Airways)證實(shí),該公司是本月早些時(shí)候一起網(wǎng)絡(luò)攻擊的受害者,乘客的個(gè)人數(shù)據(jù)遭到泄露。

此前,勒索軟件公司LockBit在他們的泄露網(wǎng)站上發(fā)布了一條消息,聲稱(chēng)黑客入侵并威脅稱(chēng),除非支付贖金否則將公布竊取的數(shù)據(jù)。

“LockBit”也是入侵全球IT咨詢(xún)巨頭埃森哲的同一黑客組織,該組織要求埃森哲支付5000萬(wàn)美元,以阻止據(jù)稱(chēng)6TB的被盜數(shù)據(jù)的泄露。

攻擊發(fā)生后,該威脅行動(dòng)者表示,他們已經(jīng)收集了足夠的數(shù)據(jù),足以破壞埃森哲的一些客戶(hù)。

乘客數(shù)據(jù)泄露

上周六,LockBit勒索軟件泄露了泰國(guó)航空公司超過(guò)200GB的數(shù)據(jù),表明該公司系統(tǒng)的安全性與該航空公司聲稱(chēng)要保護(hù)客戶(hù)隱私的說(shuō)法不符。

勒索1.png

該航空公司于8月23日發(fā)現(xiàn)了這起網(wǎng)絡(luò)攻擊事件,并采取措施控制事件的發(fā)生。同時(shí)調(diào)查并檢查已被泄露的數(shù)據(jù)。

雖然這次攻擊沒(méi)有影響曼谷航空公司的運(yùn)營(yíng)或航空安全系統(tǒng),但該公司表示,黑客可能已經(jīng)獲取了乘客的個(gè)人數(shù)據(jù)。

在攻擊中暴露的數(shù)據(jù)包括全名、國(guó)籍、性別、電話號(hào)碼、電子郵件和物理地址、護(hù)照信息、歷史旅行數(shù)據(jù)、部分信用卡信息和特別的用餐細(xì)節(jié)。

曼谷航空公司警告其客戶(hù),攻擊者可能會(huì)試圖冒充公司代表在未經(jīng)請(qǐng)求的電話或電子郵件中收集更多的個(gè)人數(shù)據(jù)或信用卡信息。

專(zhuān)注于埃森哲客戶(hù)

在襲擊曼谷航空公司之前,LockBit勒索軟件團(tuán)伙對(duì)另一家航空公司埃塞俄比亞航空公司的系統(tǒng)進(jìn)行了加密,并于8月23日宣布發(fā)布被盜數(shù)據(jù)。

勒索2.png

這兩次攻擊都是在黑客入侵埃森哲系統(tǒng)之后發(fā)生的。

在與BleepingComputer的對(duì)話中,威脅行為者表示,埃森哲的漏洞使他們能夠訪問(wèn)憑據(jù)從而能夠追蹤公司客戶(hù)。

盡管黑客拒絕透露受害者的姓名,但他們聲稱(chēng)已經(jīng)入侵了一個(gè)使用埃森哲軟件的機(jī)場(chǎng),并對(duì)其系統(tǒng)進(jìn)行加密。

LockBit勒索軟件即服務(wù)(RaaS)操作自2019年9月以來(lái)一直存在,但該惡意軟件的2.0版于今年6月出現(xiàn)。

該惡意軟件的最新升級(jí)版已被用于針對(duì)世界各地組織的至少70次攻擊,這是RaaS行動(dòng)日益活躍的明顯跡象。

惡意軟件“放肆”又“猖狂”,他們使得看似平靜的網(wǎng)絡(luò)空間下隱藏著巨大的危機(jī)。尤其隨著數(shù)字時(shí)代的來(lái)臨,數(shù)據(jù)已成為社會(huì)運(yùn)轉(zhuǎn)和人們便捷生活重要的基礎(chǔ)保障。保護(hù)數(shù)據(jù)安全已成為網(wǎng)絡(luò)安全的核心任務(wù)。美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)局(NIST)、國(guó)家漏洞數(shù)據(jù)庫(kù)(NVD)調(diào)查90%以上的網(wǎng)絡(luò)安全問(wèn)題是由軟件自身的安全漏洞被利用導(dǎo)致。通過(guò)安全可信的代碼檢測(cè)工具檢測(cè)及修復(fù)軟件安全漏洞,提高軟件安全性已成為網(wǎng)絡(luò)防護(hù)手段的重要補(bǔ)充。

隨著軟件開(kāi)發(fā)逐漸“安全左移”,越來(lái)越多的企業(yè)開(kāi)始重視檢測(cè)代碼安全對(duì)軟件安全的重要性,在編碼階段通過(guò)靜態(tài)代碼檢測(cè)工具查找代碼缺陷及已知漏洞和未知漏洞,并及時(shí)進(jìn)行修改可以避免產(chǎn)生不必要的安全漏洞。結(jié)合IAST及SCA可以減少在開(kāi)發(fā)流程過(guò)程中產(chǎn)生的系統(tǒng)漏洞,加強(qiáng)應(yīng)用軟件自身抵御網(wǎng)絡(luò)攻擊的能力。

參讀鏈接:

www.bleepingcomputer.com/news/securi…

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/119028.html

相關(guān)文章

  • 繼上一批高調(diào)勒索軟件消失后 這7個(gè)新的勒索軟件繼承雙重勒索

    摘要:在今年年中一系列高調(diào)的攻擊之后,一些規(guī)模龐大臭名昭著的勒索軟件銷(xiāo)聲匿跡了。與往常一樣,新的勒索軟件團(tuán)伙定期亮相。不要指望勒索軟件真正消失,與其期待控制勒索軟件不如加強(qiáng)自身防御。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px;overflow-x:hidden;...

    Barry_Ng 評(píng)論0 收藏0
  • 金融科技行業(yè)網(wǎng)絡(luò)安全威脅概覽

    摘要:在眾多端點(diǎn)威脅中,針對(duì)金融部門(mén)的最常見(jiàn)的持續(xù)攻擊是網(wǎng)絡(luò)釣魚(yú)和勒索軟件攻擊。通過(guò)研究,影響金融行業(yè)的勒索軟件攻擊和數(shù)據(jù)泄露的趨勢(shì)表明,勒索軟件組是最活躍的。針對(duì)金融機(jī)構(gòu)的累計(jì)攻擊次數(shù)達(dá)起,涉及個(gè)勒索軟件組織。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px;ove...

    xietao3 評(píng)論0 收藏0
  • 華為與埃森聯(lián)合發(fā)布云計(jì)算解決方案

    摘要:華為與埃森哲在全聯(lián)接大會(huì)上聯(lián)合發(fā)布企業(yè)應(yīng)用云化解決方案,共同提供已驗(yàn)證的基于華為構(gòu)建的企業(yè)和云化方案,為全球企業(yè)客戶(hù)的核心應(yīng)用云化提供一站式服務(wù)。經(jīng)過(guò)兩年的努力,華為與埃森哲的戰(zhàn)略合作得到了市場(chǎng)及客戶(hù)的廣泛認(rèn)可?! ∪A為與埃森哲在HUAWEICONNECT2016全聯(lián)接大會(huì)上聯(lián)合發(fā)布企業(yè)應(yīng)用云化解決方案,共同提供已驗(yàn)證的基于華為FusionCloud構(gòu)建的企業(yè)SAP和Oracle云化方案,為...

    wangbjun 評(píng)論0 收藏0
  • 公用事業(yè)公司正在轉(zhuǎn)向云計(jì)算

    摘要:靈活性和敏捷性,減少沉沒(méi)投資通過(guò)云計(jì)算,公用事業(yè)公司可以試驗(yàn)測(cè)試和改進(jìn)解決方案,而無(wú)需大量現(xiàn)金支出。在充分發(fā)揮其優(yōu)勢(shì)的同時(shí),云計(jì)算及其所有附帶的好處有可能重新定義實(shí)用工具的意義,以及公用事業(yè)公司在未來(lái)幾年如何競(jìng)爭(zhēng)。談到云計(jì)算,能源供應(yīng)商是巨大的消費(fèi)者。據(jù)估計(jì),到2019年,公用事業(yè)將在公共云解決方案上投入超過(guò)40億美元。這背后的動(dòng)力是什么?一個(gè)重要因素是,在宏觀層面,公用事業(yè)面臨著對(duì)其業(yè)務(wù)的...

    harriszh 評(píng)論0 收藏0
  • 公用事業(yè)公司正在轉(zhuǎn)向云計(jì)算

    摘要:靈活性和敏捷性,減少沉沒(méi)投資通過(guò)云計(jì)算,公用事業(yè)公司可以試驗(yàn)測(cè)試和改進(jìn)解決方案,而無(wú)需大量現(xiàn)金支出。在充分發(fā)揮其優(yōu)勢(shì)的同時(shí),云計(jì)算及其所有附帶的好處有可能重新定義實(shí)用工具的意義,以及公用事業(yè)公司在未來(lái)幾年如何競(jìng)爭(zhēng)。 談到云計(jì)算,能源供應(yīng)商是巨大的消費(fèi)者。據(jù)估計(jì),到2019年,公用事業(yè)將在公共云解決方案上投入超過(guò)40億美元。這背后的動(dòng)力是什么?一個(gè)重要因素是,在宏觀層面,公用事業(yè)面臨著對(duì)...

    wpw 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<