泰國(guó)大型航空公司曼谷航空(Bangkok Airways)證實(shí),該公司是本月早些時(shí)候一起網(wǎng)絡(luò)攻擊的受害者,乘客的個(gè)人數(shù)據(jù)遭到泄露。
此前,勒索軟件公司LockBit在他們的泄露網(wǎng)站上發(fā)布了一條消息,聲稱(chēng)黑客入侵并威脅稱(chēng),除非支付贖金否則將公布竊取的數(shù)據(jù)。
“LockBit”也是入侵全球IT咨詢(xún)巨頭埃森哲的同一黑客組織,該組織要求埃森哲支付5000萬(wàn)美元,以阻止據(jù)稱(chēng)6TB的被盜數(shù)據(jù)的泄露。
攻擊發(fā)生后,該威脅行動(dòng)者表示,他們已經(jīng)收集了足夠的數(shù)據(jù),足以破壞埃森哲的一些客戶(hù)。
乘客數(shù)據(jù)泄露
上周六,LockBit勒索軟件泄露了泰國(guó)航空公司超過(guò)200GB的數(shù)據(jù),表明該公司系統(tǒng)的安全性與該航空公司聲稱(chēng)要保護(hù)客戶(hù)隱私的說(shuō)法不符。
該航空公司于8月23日發(fā)現(xiàn)了這起網(wǎng)絡(luò)攻擊事件,并采取措施控制事件的發(fā)生。同時(shí)調(diào)查并檢查已被泄露的數(shù)據(jù)。
雖然這次攻擊沒(méi)有影響曼谷航空公司的運(yùn)營(yíng)或航空安全系統(tǒng),但該公司表示,黑客可能已經(jīng)獲取了乘客的個(gè)人數(shù)據(jù)。
在攻擊中暴露的數(shù)據(jù)包括全名、國(guó)籍、性別、電話號(hào)碼、電子郵件和物理地址、護(hù)照信息、歷史旅行數(shù)據(jù)、部分信用卡信息和特別的用餐細(xì)節(jié)。
曼谷航空公司警告其客戶(hù),攻擊者可能會(huì)試圖冒充公司代表在未經(jīng)請(qǐng)求的電話或電子郵件中收集更多的個(gè)人數(shù)據(jù)或信用卡信息。
專(zhuān)注于埃森哲客戶(hù)
在襲擊曼谷航空公司之前,LockBit勒索軟件團(tuán)伙對(duì)另一家航空公司埃塞俄比亞航空公司的系統(tǒng)進(jìn)行了加密,并于8月23日宣布發(fā)布被盜數(shù)據(jù)。
這兩次攻擊都是在黑客入侵埃森哲系統(tǒng)之后發(fā)生的。
在與BleepingComputer的對(duì)話中,威脅行為者表示,埃森哲的漏洞使他們能夠訪問(wèn)憑據(jù)從而能夠追蹤公司客戶(hù)。
盡管黑客拒絕透露受害者的姓名,但他們聲稱(chēng)已經(jīng)入侵了一個(gè)使用埃森哲軟件的機(jī)場(chǎng),并對(duì)其系統(tǒng)進(jìn)行加密。
LockBit勒索軟件即服務(wù)(RaaS)操作自2019年9月以來(lái)一直存在,但該惡意軟件的2.0版于今年6月出現(xiàn)。
該惡意軟件的最新升級(jí)版已被用于針對(duì)世界各地組織的至少70次攻擊,這是RaaS行動(dòng)日益活躍的明顯跡象。
惡意軟件“放肆”又“猖狂”,他們使得看似平靜的網(wǎng)絡(luò)空間下隱藏著巨大的危機(jī)。尤其隨著數(shù)字時(shí)代的來(lái)臨,數(shù)據(jù)已成為社會(huì)運(yùn)轉(zhuǎn)和人們便捷生活重要的基礎(chǔ)保障。保護(hù)數(shù)據(jù)安全已成為網(wǎng)絡(luò)安全的核心任務(wù)。美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)局(NIST)、國(guó)家漏洞數(shù)據(jù)庫(kù)(NVD)調(diào)查90%以上的網(wǎng)絡(luò)安全問(wèn)題是由軟件自身的安全漏洞被利用導(dǎo)致。通過(guò)安全可信的代碼檢測(cè)工具檢測(cè)及修復(fù)軟件安全漏洞,提高軟件安全性已成為網(wǎng)絡(luò)防護(hù)手段的重要補(bǔ)充。
隨著軟件開(kāi)發(fā)逐漸“安全左移”,越來(lái)越多的企業(yè)開(kāi)始重視檢測(cè)代碼安全對(duì)軟件安全的重要性,在編碼階段通過(guò)靜態(tài)代碼檢測(cè)工具查找代碼缺陷及已知漏洞和未知漏洞,并及時(shí)進(jìn)行修改可以避免產(chǎn)生不必要的安全漏洞。結(jié)合IAST及SCA可以減少在開(kāi)發(fā)流程過(guò)程中產(chǎn)生的系統(tǒng)漏洞,加強(qiáng)應(yīng)用軟件自身抵御網(wǎng)絡(luò)攻擊的能力。
參讀鏈接:
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/119028.html