SK海力士和LG電子9日遭到一個黑客團體的網(wǎng)絡(luò)軟件攻擊,內(nèi)部機密資料大量外泄。被黑客入侵的文件中相當(dāng)一部分包含客戶交易信息等機密資料,因此有可能產(chǎn)生進一步的損失。
根據(jù)專家的說法,幕后黑手可能是Maze-迷宮勒索軟件組織。此次攻擊主要針對兩家公司的美國辦事處,竊取計算機硬盤驅(qū)動器中存儲的所有信息,其中包括個人照片、護照副本以及與工作有關(guān)的文件。其中,SK海力士方面與蘋果和IBM等客戶進行價格談判的電子郵件也被泄露。
眾所周知,近一年來,很多勒索軟件組織設(shè)立專門站點,用于泄露竊取數(shù)據(jù)或拍賣數(shù)據(jù)等,以此進行實際獲利。這種手法和以前只加密計算機文件并在收到勒索贖金后恢復(fù)訪問權(quán)限不同,可以說危害更大,也有更有效。
現(xiàn)在,迷宮勒索軟件就在網(wǎng)站上發(fā)布了一部分竊取文件,且任何人都可以訪問。通過逐個釋放文件來勒索企業(yè)支付贖金,予以警告。
盡管SK海力士和LG電子表示,他們的系統(tǒng)已經(jīng)恢復(fù),并采取了安全措施。但部分機密數(shù)據(jù)泄露已成事情,且未知他們是否已經(jīng)支付了迷宮要求的贖金以換取被盜的數(shù)據(jù),如果沒有,那么數(shù)據(jù)泄露危害將進一步擴大。
此外,值得注意的是,三星和SK海力士將于9月15日開始停止向華為出售零部件,限制與華為交易的新規(guī)則也將在當(dāng)天生效。
題圖源于:由xresch在Pixabay上發(fā)布
及時掌握網(wǎng)絡(luò)安全態(tài)勢 盡在傻蛋網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)
【網(wǎng)絡(luò)安全監(jiān)管部門】免費試用
本文來源:FreeBuf.COM
如涉及侵權(quán),請及時與我們聯(lián)系,我們會在第一時間刪除或處理侵權(quán)內(nèi)容。
電話:400-869-9193 負責(zé)人:張明