西部数据遭黑客入侵,My Cloud 服务中断

VSole2023-04-06 11:26:09

西部数据(Western Digital)于当地时间4月3日公开声称,公司系统网络遭到了入侵,某未经授权的访问者获得了对多个系统的访问权限。

这家全球知名、总部位于美国加利福尼亚州的计算机驱动器制造商和数据存储服务提供商在一份新闻稿中表示,网络入侵是在上周日,也就是3 月 26 日被发现。事发后,公司实施了事件响应工作,并在专家团队的协助下开始进行调查。目前调查处于早期阶段,但根据现已掌握的迹象,公司认为入侵者已经访问了部分数据,可能会对其业务运营造成进一步破坏。

为了保护系统数据,西部数据采取了额外的安全措施,部分服务不得不中断。自3月26日以来,多个包括My Cloud、My Cloud Home、My Cloud Home Duo、My Cloud OS5、SanDisk ibi、SanDisk Ixpand等产品在内的用户一直在报告他们无法访问自己的云存储服务系统,在登陆时会弹出“服务暂时不可用”的提示。

Delinea 首席安全科学家兼咨询 CISO 约瑟夫·卡森表示,该事件提醒我们,当攻击者成功获得对受害者网络的未授权访问、尤其是该公司是一家为众多客户提供服务的云存储公司时会造成的后果。由于许多消费者和企业无法远程访问关键数据,因此这一安全事件的影响可能会显著升级。

根据 My Cloud 服务状态页面,当前的服务中断已经是该公司近几年来持续时间最长、范围最广的一次,而上一次该公司出现较为重大的安全事件是在2021年,其My Book Live 系列产品被曝存在两个严重漏洞,能允许外部攻击者远程擦除NAS 机箱内的硬盘数据。

西部数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
攻击者正敦促西部数据展开谈判,要求支付至少 8 位数美元赎金,后者将公开这些被窃取的数据。该公司表示,这一事件可能会对其业务运营造成进一步破坏,并正在采取措施确保运营安全,需要下线 WD My Cloud Home 等系统和服务。
全球知名硬盘和数据存储服务提供商西部数据本周一下午宣布遭受网络攻击,攻击者获得了多个公司系统的访问权限,并导致My Cloud云服务瘫痪超过24小时。目前事件调查尚处于早期阶段,西部数据正在与执法部门协调工作。但这些安全控制和缓解措施可能会影响某些IT服务,例如My Cloud云服务宕机。截至本文撰写时,尝试登录My Cloud服务会显示“503服务暂时不可用”错误。
西部数据于当地时间4月3日公开声称,公司系统网络遭到了入侵,某未经授权的访问者获得了对多个系统的访问权限。事发后,公司实施了事件响应工作,并在专家团队的协助下开始进行调查。目前调查处于早期阶段,但根据现已掌握的迹象,公司认为入侵者已经访问了部分数据,可能会对其业务运营造成进一步破坏。为了保护系统数据,西部数据采取了额外的安全措施,部分服务不得不中断。
前几日,陆续有西部数据My Cloud存储服务的多位客户在社交媒体上提到,他们无法登录到帐户。在发现黑客攻击后,西部数据表示已立即启动事件响应工作,并寻求网络安全专家协助进行调查。该公司表示其虽然已在尽力恢复受影响的基础设施和服务,但部分业务运营仍可能继续中断,具体恢复时间不详。据悉,受影响而中断的服务有:My Cloud、My Cloud Home、My Cloud Home Duo、My Cloud OS5、SanDisk ibi、SanDisk Ixpand等。
据《安全周刊》报道,安全研究人员在ENC安全公司开发的DataVault加密软件中发现了两个严重漏洞,从而可能导致使用该加密软件的几家主要供应商的存储设备受到影响。这两个漏洞已被分配CVE标识,分别是CVE-2021-36750和CVE-2021-36751。
西部数据闪迪SecureAccess中的漏洞可被利用通过暴力破解和字典攻击来访问用户数据。
西部数据(Western Digital)的MyCloud系列近日被曝出了RCE 漏洞,由于西部数据公司在2015年停止支持的一条产品线存在漏洞,以及此前未知的零日漏洞,过去一个月里,无数客户的MyBook Live网络存储驱动器被远程删除。但是,Western DigitalMyCloud的更大范围的更新网络存储设备也存在类似的严重零日漏洞。对于许多无法或不愿升级到最新OS的客户来说,这个漏洞仍
安全公司 Trustwave 的研究人员发现 ,西部数据(Western Digital:简称 WD)的 My Cloud EX2 存储设备默认情况下会在本地网络上泄漏文件,无论用户设置的权限如何。并且如果用户配置设备进行远程访问并使其联机,则情况会变得更糟。因为在这种情况下,My Cloud EX2 存储设备也会通过端口 9000 上的 HTTP 请求泄漏文件。
据报道,黑客从西部数据公司窃取了大约 10TB 的数据后,现正在就可能达8位金额的赎金进行谈判。
这两个漏洞存在于Lenovo System Interface Foundation的IMController组件,为竞态条件漏洞和检查时间/使用时间 (TOCTOU) 漏洞。
VSole
网络安全专家