<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    摩根士丹利披露黑客通過Accellion FTA 漏洞盜取客戶數據

    全球網絡安全資訊2021-07-13 18:06:00

    當地時間7月8日,投資銀行公司摩根士丹利披露稱,攻擊者通過入侵第三方供應商的Accellion FTA服務器竊取了屬于其客戶的個人信息,導致數據泄露。

    摩根士丹利是一家全球型金融服務公司,在全球范圍內提供投資銀行、證券、財富和投資管理服務。這家美國跨國公司的客戶包括超過41個國家的公司、政府、機構和個人。

    加密文件連同解密密鑰一同被盜

    Guidehouse是為摩根士丹利的StockPlan Connect業務提供賬戶維護服務的第三方供應商,2021年5月通知摩根士丹利,攻擊者入侵了其Accellion FTA服務器,竊取了屬于摩根士丹利股票計劃參與者的信息。

    今年1月份,Guidehouse服務器被因Accellion FTA漏洞遭到破壞,雖然在5天內修補了該漏洞,但期間不排除攻擊者竊取了數據。

    今年3月份,Guidehouse發現了此次攻擊,并于5月得知對摩根士丹利產生影響,但目前并未發現被盜數據在網上泄露的證據。

    即使被盜文件以加密形式存儲在受感染的Guidehouse Accellion FTA服務器上,攻擊者也在攻擊過程中獲得了解密密鑰。

    摩根士丹利表示他們非常重視保護客戶的數據, 目前正與Guidehouse保持密切聯系,并正在采取措施減輕客戶的潛在風險。

    被盜數據多涉敏感信息

    摩根士丹利在發送給受影響者的通信中表示,摩根士丹利的任何應用程序都沒有出現數據安全漏洞,此次事件涉及Guidehouse擁有的文件,其中包括來自摩根士丹利的加密文件。

    摩根士丹利表示,在這次事件中被盜的文件包含:

    股票計劃參與者姓名
    地址(最后知道的地址)
    出生日期
    社會安全號碼
    法人公司名稱

    同時補充稱,從Guidehouse的FTA服務器中竊取的文件不包含密碼信息或憑據,攻擊者無法使用這些信息或憑據訪問受影響的摩根士丹利客戶的金融賬戶。

    Accellion黑客攻擊的幕后黑手是Clop gang和FIN11

    盡管摩根士丹利在數據泄露通知中未披露攻擊者的身份,但Accellion和Mandiant 在今年2月份發布的聯合聲明中,將這些攻擊與FIN11網絡犯罪組織直接聯系起來。

    Clop勒索軟件團伙還利用Accellion FTA零日漏洞(于2020年12月披露)從多家公司竊取數據。

    Accellion表示,大約有300名客戶使用了已有20年歷史的舊版FTA軟件,不到100名客戶在這些攻擊中遭到破壞。

    從1月起就有多起影響公司和組織的數據泄露事件,這些公司的Accellion FTA服務器被攻破,使得網絡犯罪集團得以竊取敏感信息。

    到目前為止,這些威脅行為者已經攻擊了能源巨頭殼牌,網絡安全公司Qualys,新西蘭儲備銀行,新加坡電信,超市巨頭Kroger,華盛頓州審計署(SAO),澳大利亞證券和投資委員會(ASIC)以及多所大學和其他組織。

    數據頻繁被竊,巨頭企業多成目標

    作為國際頂級金融服務公司,數據對公司來說私密且重要。黑客抓住同類行業特點尋找薄弱點進行攻擊。面對愈發頻繁的網絡攻擊,盡管多數企業都進行不同程度的安全防御,但網絡的安全性其實取決于其最薄弱的環節。這就意味著公司要想保證自己的數據安全,除了應用傳統數據安全防護手段進行數據保護之外,還應對認為絕不會出錯的存儲數據的系統進行加固。

    我們都知道,多數網絡攻擊都是針對系統中的各種缺陷進行的,如系統漏洞、接口問題、協議問題等,大多數時候系統漏洞很容易成為攻擊者的目標,但大多數系統漏洞在軟件開發初期就可以通過靜態代碼檢測?技術來發現,并不需要等到發生安全事故后再去補救。隨著安全左移,現在企業更注重在軟件開發周期中納入安全檢測自動化工具,在確保開發效率的同時保障軟件安全。

    信息安全黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    周二,一名聲稱代表該黑客組織的黑客在該出版物上分享了該組織與蘋果安全團隊之間涉嫌電子郵件的截圖,母板公司披露了這一消息。目前,即使是蘋果也很難證實這些說法。除非其要求得到滿足,否則該組織將開始遠程清除受害者的蘋果設備,并重置iCloud帳戶。2014年,iCloud黑客攻擊導致了這場假扮,黑客們在互聯網上發布了數百名女性名人的裸照,這些照片存儲在他們的iCloud賬戶中。
    2022年5月至7月,黑客攻擊香格里拉酒店集團的網絡系統,導致旗下3個位于香港的酒店的客戶個人資料,包括姓名、電話、通訊地址等遭到泄露。據了解,此次攻擊事件導致29萬香港客戶受到影響,該集團就事件展開調查,并且呼吁顧客要留意賬戶以及交易是否有不尋常的記錄。通報太遲被批評由于香格里拉于知悉事故后超過兩個月,才正式向公署通報及通知相關客戶,公署對此表示失望。
    Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作為Defcon和Black Hat安全會議的創始人。莫斯也是一個黑客,一個大家都不太了解的綽號。
    2015年2月12日,張某因”為境外刺探、非法提供國家秘密罪”被判處有期徒刑六年。黃宇因“間諜罪”被依法判處死刑,剝奪政治權利終身,并收繳間諜經費。2018年1月,國家安全部依法對66名Inter CP派遣入境人員進行審查,高某某等46人對利用宗教從事違反我國法律法規行為供認不諱。國家安全部依法對高某某等46人作出限期離境行政處罰。此種行為涉及非法竊取國家秘密,嚴重危害了國家安全。
    黑客門檻降低在過去,威脅行為者需要經過多年磨練的高度發展的技能。利用向遠程工作的轉變雖然新冠疫情目前正在消退,但許多影響仍然存在。這種攻擊事件逐年飆升,并可能在2023年呈上升趨勢。遭受勒索軟件攻擊可能是毀滅性的,將會導致巨大的經濟損失和無法挽回的聲譽損失。2023年防御黑客攻擊的趨勢隨著黑客攻擊的不斷發展,網絡安全團隊為對抗這些威脅而部署的方法也在不斷發展。
    近日,銀保監會下發《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》,引發關注。銀行保險機構應不斷升級內部信息安全系統,防止黑客技術截獲。此次銀保監會下發《通知》也給電商平臺、旅游等行業提了醒。
    中國的網絡間諜活動廣泛而復雜,但當中國試圖從美聯儲竊取敏感的經濟數據時,安全性差意味著其特工不必在他們的詭計中投入太多。
    近年來,世界各國掀起以工業物聯網(IIoT)為代表的“第四次工業革命”。工業大數據是制造業數字化、網絡化、智能化發展的基礎性戰略資源。
    估已有超過千名以上的用戶中招
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类