<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件運營商泄露了從風力發電巨頭維斯塔斯公司服務器上竊取的數據

    VSole2021-12-10 12:45:04

    網絡犯罪分子公布了最近從丹麥風力渦輪機巨頭維斯塔斯風力系統公司竊取的數據,該公司12月8日證實了這一泄露事件。看來是勒索攻擊者沒有從該公司中得到贖金,進而公布了竊取的數據。

    維斯塔斯于11月19日發現了網絡入侵行為,并立即開始關閉IT系統。該公司在11月下旬證實,它受到了勒索軟件的攻擊,并且該漏洞導致內部文件遭到竊取。早先的報道如下:

    該公司表示,該事件并未影響風力渦輪機的運營,幾乎所有系統都已在 11月下旬恢復。

    在12月8日分享的更新通告中,該公司通知員工和業務合作伙伴,攻擊者獲得了個人信息,并且一些泄露的信息已泄露并可能提供給第三方。

    維斯塔斯進行的調查表明,黑客并沒有專門針對個人數據。然而,黑客從維斯塔斯的內部文件共享系統中獲取了文件,其中包含個人數據。大多數受損數據“不具有敏感性質”。

    “雖然黑客檢索的不同文件之間的個人數據有所不同,但大多數已被泄露的個人數據屬于以下類型的個人數據:姓名和聯系方式,包括地址、電子郵件、電話號碼、居住國家/地區、教育、培訓和專業技能、圖片、與工作申請和簡歷相關的信息、與就業管理相關的信息、工資信息、就業文件(合同等)、缺勤和休假信息以及旅行信息,”維斯塔斯的通告中說。

    通告補充說:“在某些情況下,調查發現黑客檢索的文件包含更敏感的個人數據類別,包括有關婚姻狀況和近親、身份證明文件(護照、出生證明、工作許可證和駕駛執照)的信息。)、社會安全號碼、醫療證明、傷害報告和銀行賬戶信息。”

    該公司還指出,并非所有員工和業務合作伙伴都受到影響——如果可能,將通知那些確認受到影響的人——但該公司建議每個人保持警惕。

    維斯塔斯尚未命名用于攻擊其系統的勒索軟件,但使用LockBit 2.0 勒索軟件的網絡犯罪分子已將此次攻擊歸功于自己。

    在安全周刊發布消息時時,黑客基于Tor的泄密網站無法訪問,但他們顯然已經發布了從維斯塔斯竊取的所有文件,總計7,700 多個文件。推特上已有愛好者發布了數據泄露的消息。

    LockBit 2.0 運營商今年早些時候還泄露了據稱從咨詢巨頭埃森哲竊取的文件。

    參考資源:

    1.https://www.securityweek.com/ransomware-operators-leak-data-stolen-wind-turbine-giant-vestas

    2.https://www.vestas.com/en/pages/personal-data-notification

    軟件維斯塔斯
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡犯罪分子公布了最近從丹麥風力渦輪機巨頭維斯塔風力系統公司竊取的數據,該公司12月8日證實了這一泄露事件。
    丹麥風力渦輪機巨頭Vestas Wind Systems遭遇網絡攻擊,這起事件破壞了其部分內部IT基礎設施并導致尚未明確的數據泄露。維斯塔在 11月19日事件發生后關閉了其部分系統。
    德國風力渦輪機制造商Nordex于4月2日在官網發布聲明稱,公司發生網絡安全事件后,Nordex在多個地點關閉了其IT系統,客戶、員工和其他利益相關者可能會受到關閉的影響。作為許多非技術公司的常態,它沒有發布事件事后分析,其中包含有關初始威脅向量或攻擊者的其他TTP的詳細信息。Nordex集團及其子公司在全球范圍內開發、制造和分銷風力發電系統。2021年,Nordex在22個國家/地區安裝了1,6
    工業信息安全快訊(11月)
    360高級威脅研究院安全研究人員分析稱,此次捕獲樣本疑似在測試階段,功能尚不完善。該公司公布消息稱,19日其遭受了一次網絡攻擊,受網絡攻擊影響被迫關閉了多個業務部門和地點的IT系統,以防止網絡攻擊進一步蔓延。據悉,不明身份的黑客,通過一系列攻擊手段拿到了該公司WordPress 的訪問權限后,進而拿到120萬客戶數據。
    剛剛過去的2021年,是“十四五”開局之年,恰逢建黨100周年,砥礪奮斗百年路,揚帆啟航新征程。在百年變局和疫情交織背景下,我國經濟實現快速復蘇和持續增長。抗擊疫情是場持久戰,捍衛國家網絡空間安全也同樣不能放松警惕,信息安全、網絡安全是發展的保障,沒有網絡安全,就沒有國家安全。
    工業信息安全快訊
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    2022年政府工作報告提出了“數據安全”發展規劃、目標方向及行動路線。數字經濟已經成為政府工作的重點內容,數字經濟所涉及到的政務、金融、制造、外貿等都與數據安全息息相關,數據保護面臨應用復雜、場景眾多、風險廣泛等難點,數字時代呼喚安全技術創新。
    近日,歐盟已就新的立法達成政治協議,將對關鍵行業組織實施共同的網絡安全標準。 新指令將取代歐盟關于網絡和信息系統安全的現有規定(NIS指令)。“因為社會的數字化和互聯程度不斷提高,全球網絡惡意活動的數量不斷增加”,原來的指令需要更新。 NIS2指令將涵蓋在關鍵領域運營的大中型組織, 其中包括公共電子通信服務、數字服務、廢水和廢物管理、關鍵產品制造、郵政和快遞服務、醫療保健和公共管理的供應商。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类