<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索兇猛!埃森哲被黑后,疑似埃森哲客戶也被黑了,官方否認相關

    VSole2021-09-02 11:54:31

    泰國曼谷航空遭LockBit勒索軟件襲擊,超200GB內部數據泄露,包括大量乘客個人信息;

    LockBit曾入侵過咨詢巨頭埃森哲,他們聲稱借此掌握了有效攻擊埃森哲客戶的手段,并成功入侵了一家機場。埃森哲否認了這一說法。

    目前尚不清楚曼谷航空遭勒索攻擊,是否與此前埃森哲被入侵有關。

    泰國航空業龍頭公司曼谷航空披露,確認遭到LockBit勒索軟件入侵,對方通過精心策劃的攻擊活動掌握了大量與乘客相關的個人數據。

    LockBit勒索軟件團伙在泄密網站上發布消息,宣稱已經成功入侵曼谷航空,并威脅對方若不支付贖金則會泄露被盜數據。

    LockBit聲稱從曼谷航空手中竊取到的數據超過200 GB,并在泄密網站上嘲諷,曼谷航空的安全實施工作低效低能

    他們表示,“我們還有更多文件(另外200 GB)可以披露。曼谷航空雖然總是強調「我們會嚴格保護乘客隱私」,但他們的所有系統和域管理員都在使用「P@ssw0rd」作為密碼。”

    曼谷航空于8月23日發現此次入侵,并立即在網絡安全團隊的協助下展開調查,希望盡快確定事件嚴重程度。另外,曼谷航空也將違規事件上報給了政府當局。

    航司運營未受影響,但乘客信息泄露

    曼谷航空在新聞稿中表示,“對事件的初步調查似乎表明,已經有部分乘客的個人數據遭到竊取,包括乘客姓名、國籍、性別、電話號碼、電子郵件、居住地址、聯系信息、護照信息、歷史旅行信息、部分信用卡信息以及特殊飲食信息等。但我司確認,此次事件并未影響曼谷航空公司的運營或航空安全系統。本起事件已被上報至泰國皇家警方,也已經向有關當局做出通報。作為初步預防舉措,我司強烈建議各位乘客聯系您的銀行或信用卡提供商,并按照他們的建議盡快更改任何已泄露的密碼。”

    可以看到,曼谷航空表示此次事件并未影響到運營或航空安全系統,但攻擊者可能已經訪問到屬于乘客的個人數據。

    泄露的數據包括乘客姓名、國籍、性別、電話號碼、電子郵件、居住地址、聯系信息、護照信息、歷史旅行信息、部分信用卡信息以及特殊飲食信息等。

    曼谷航空公司警告客戶保持警惕,并關注一切可疑或者未經請求的電話及/或電子郵件,提防攻擊者發動后續的網絡釣魚攻擊等惡意活動。

    LockBit稱可有效攻擊埃森哲客戶,

    已成功入侵一家

    LockBit勒索軟件團伙此前曾經從埃森哲手中竊取到6TB數據,并要求對方支付5000萬美元贖金以避免數據外泄。

    該團伙還襲擊了另一家航空公司。8月23日,LockBit團伙在其泄密網站上公布了竊取自埃塞俄比亞航空公司的數據。

    安全媒體BleepingComputer聯絡到LockBit團伙成員,對方稱掌握了部分重要信息,能夠向埃森哲的客戶發動有效攻擊

    LockBit成員聲稱,他們已經入侵了一處采用埃森哲軟件的機場,并成功對目標系統進行了加密鎖定,但拒絕透露受害者的名稱。

    埃森哲后續發表聲明反駁稱,已經對受攻擊的埃森哲系統進行徹底的取證審查,確認這起事件對埃森哲的運營或客戶系統沒有任何影響對方的說法是錯誤的

    參考來源:securityaffairs.co



    曼谷航空埃森哲
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    LockBit是同一個勒索軟件團伙,從埃森哲竊取了6TB的數據,并要求支付5000萬美元的贖金以阻止數據泄露。該團伙還襲擊了另一家航空公司,8月23日,LockBit運營商在其泄密網站上公布了從埃塞俄比亞航空公司竊取的數據。
    LockBit 勒索軟件團伙顯然再次發動襲擊,據稱從曼谷航空公司竊取了價值 103GB 的文件,并承諾在明天,也就是周二將其釋放。
    目前尚不清楚曼谷航空遭勒索攻擊,是否與此前埃森哲被入侵有關。LockBit勒索軟件團伙在泄密網站上發布消息,宣稱已經成功入侵曼谷航空,并威脅對方若不支付贖金則會泄露被盜數據。曼谷航空于8月23日發現此次入侵,并立即在網絡安全團隊的協助下展開調查,希望盡快確定事件嚴重程度。另外,曼谷航空也將違規事件上報給了政府當局。
    研究人員發現,由于美國的制裁,使得該網絡犯罪集團難以從其攻擊活動中獲得經濟利益后,該犯罪集團再次改變了攻擊策略,這次轉向使用了LockBit勒索軟件。 Mandiant Intelligence的研究人員一直在追蹤一個有經濟犯罪動機的網絡威脅團伙,他們被稱之為UNC2165,它與Evil Corp有許多相似之處,這很可能是該集團最新的身份。 研究人員在周四發表的一份報告中寫道,UNC2165正
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    據《耶路撒冷郵報》報道,過去一周,黑客瞄準了兩架飛往以色列的以色列航空公司航班,試圖劫持其通信網絡并改變飛機航線。這些航班正從泰國飛往以色列本古里安機場。值得注意的是,沒有任何組織聲稱對此次黑客攻擊負責。
    波音公司一位發言人透露,這是一起網絡安全事件,Jeppesen方面正在努力恢復服務。NOTAM是指向航空當局提交的通知,用于提醒飛行員注意航線上的潛在危險。Flynas表示部分航班被重新調整,太陽之翼還稱北美多家航司受影響。航空業網絡威脅形勢日趨嚴峻當前,航空業已經成為網絡攻擊乃至勒索軟件攻擊的高頻目標。今年8月,為多家大型航空公司提供技術方案的Accelya稱遭受勒索軟件攻擊,幕后黑手為BlackCat團伙。
    LockBit 勒索軟件運營商入侵了曼谷航空公司,該航空公司證實它是受害者并披露了影響其乘客的數據泄露。
    在演講中,楊波介紹了在我國進入5G規模化關鍵期的背景下,關注和提升網絡質量的重要性及面臨的技術和服務挑戰,并和各國與會代表分享了中國信通院在基于用戶體驗,面向應用開展網絡質量評測方面的研究、體系建設、實際測試和結果分享工作。在演講結束后,楊波就與會代表感興趣的行業網絡質量評測相關問題進行了回答和闡釋。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类