西部数据遭窃,攻击者索要巨额赎金威胁!

VSole2023-04-17 10:09:27

4 月 14 日消息,攻击者日前成功入侵数据存储巨头西部数据(Western Digital),窃取了包括大量客户信息在内的大约 10TB 重要数据。

攻击者正敦促西部数据展开谈判,要求支付至少 8 位数美元赎金,后者将公开这些被窃取的数据。

西部数据此前于 4 月 3 日发布公告,其于 3 月 26 日发现有未经授权的第三方访问了其多个系统,这意味着该公司面临安全漏洞。

该公司表示,这一事件可能会对其业务运营造成进一步破坏,并正在采取措施确保运营安全,需要下线 WD My Cloud Home 等系统和服务。西部数据也正在努力恢复受影响的基础设施和服务,且数据泄露可能会继续对其部分业务运营造成干扰。

攻击者向国外科技媒体 TechCrunch 分享了一个 Western Digital 的代码签名证书,表明他们现在可以对文件进行数字签名以冒充 Western Digital。

黑客还分享了据称属于几家公司高管的电话号码。TechCrunch 公布了这些数字。大多数电话响了,但转到了自动语音邮件消息。其中两个电话号码有语音信箱问候语,其中提到了黑客声称与这些号码相关的高管姓名。

信息安全西部数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
据报道,印度正在寻找比被飞马系统更低调的新型间谍软件,与之竞争的监控软件制造商正准备竞标纳伦德拉•莫迪政府提供的利润丰厚的交易。据知情人士透露,印度国防和情报官员已决定,斥资至多1.2亿美元从风险敞口较小的竞争对手那里采购间谍软件。据透露,预计将有大约12家竞争对手加入竞标过程,填补人权组织和美国总统拜登政府对NSO施加的压力造成的空白。
该组织将公司支付赎金的最后期限定为4月29日,以阻止该组织发布被盗数据。征求意见截止日期为2023年7月5日。在调查确认了此事后,西部数据已将其商店下线,并向客户发送了数据泄露通知。上周五下午,该公司通过电子邮件发送了数据泄露通知,称其数据库遭到攻击,存储在内的客户数据被盗。
2023年,我国软件和信息技术服务业(下称“软件业”)运行稳步向好,软件业务收入高速增长,盈利能力保持稳定,软件业务出口小幅回落。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
《安全要求》给出了智能手机预装应用程序的基本安全要求,适用于智能手机生产企业的生产活动,也可为相关监管、第三方评估工作提供参考。《安全要求》明确了可卸载范围,指出除系统设置、文件管理、多媒体摄录、接打电话、收发短信、通讯录、浏览器、应用商店等直接支撑操作系统运行或实现智能手机基本功能所必须的基本功能应用程序外,智能手机中其他预装应用程序均应可卸载。
《安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
信息安全成为社会性关注的话题,汽车进入智能网联的发展阶段,汽车俨然成为了新的移动终端,甚至被定义成了生活的第三空间。近年来,关于汽车信息安全的话题和风险的暴露,引发了公众的关注,那究竟什么是汽车信息安全?它对于我们而言意味着什么?我们要怎么样防范?
上周末,信息安全巨头Entrust证实一个月前遭受了勒索软件攻击,攻击者入侵了Entrust的企业网络并从内部系统窃取了数据。
人的因素及实用安全这里人的因素指的是影响人们安全行为和他们采用安全解决方案的社会因素和个人因素。此外,系统必须在维护安全性的同时保持可用性。在缺乏实用安全的情况下,最终就达不到有效的安全。
信息安全治理制度
2022-06-13 15:30:52
信息安全治理通过提出信息安全原则和信息安全目标,建立信息安全职责,明确信息安全实施步骤,为信息安全工作提供指引。
VSole
网络安全专家