泰雷兹、阿里巴巴等多家巨头机密数据遭泄露

VSole2023-06-16 15:07:34

据报道,黑客发布了安全入口控制制造商 Automatic Systems 的几个客户的机密数据,受影响的包括北约、阿里巴巴、泰雷兹等。

与俄罗斯有联系的 ALPHV/BlackCat 勒索软件团伙声称对法国企业集团 Bolloré 的子公司 Automatic Systems 发起了攻击。该团伙在其暗网泄密网站上的帖子包括一百多个被盗数据样本,从保密协议 (NDA) 到护照复印件。

Automatic Systems 通过公司网站上的一条消息承认了此次攻击,声称入侵发生在 6 月 3 日,威胁参与者的目标是“其部分服务器”。

该公司表示:“Automatic Systems 立即采取了具体的保护措施来阻止勒索软件的发展。我们还呼吁外部网络犯罪专家,目前他们全天候支持内部 IT 团队。”

ALPHV/BlackCat 声称对 6 月 12 日的攻击负责,称他们窃取了“大量关键数据”。下图帖子暗示攻击者获得了公司合作伙伴和客户的个人信息、财务数据、护照详细信息和其他信息。

在该团伙的暗网博客上发帖

暗网博客上的帖子指出,“被盗数据”包括关于与北约合作和为军事公司采购设备以及安装和使用此类设备的详细计划的机密文件。

攻击者声称包含了大量据称被盗数据的数据样本。值得注意的是,该帖子显示了受害者与中国零售商阿里巴巴之间的保密协议、该公司与法国国防承包商 Thales 签署的文件以及其他数据。

Automatic Systems 表示公司致力于在对攻击进行的持续调查中完全透明,目前已联系其总部所在地比利时的执法部门。

受害公司拥有近 400 名员工,主要生产车辆、行人和乘客门禁系统。这包括从不断上升的障碍到机场使用的电子护照登机口的一切。Automatic Systems 是法国制造巨头 Bolloré 的子公司,后者去年的收入超过 220 亿美元。

关于 ALPHV/BlackCat 勒索软件

ALPHV/BlackCat 勒索软件于 2021 年首次被发现。与犯罪黑社会中的许多其他组织一样,该组织经营勒索软件即服务 (RaaS) 业务,向犯罪分子出售恶意软件订阅。该团伙以使用 Rust 编程语言而闻名。

根据微软的一项分析,已知开始部署恶意软件的威胁行为者与其他著名的勒索软件家族合作,例如 Conti、LockBit和 REvil。

FBI认为,ALPHV/BlackCat 卡特尔的洗钱者与 Darkside 和 Blackmatter 勒索软件卡特尔有关,表明该集团在 RaaS 业务中拥有完善的特工网络。

最近,ALPHV/BlackCat 成为最活跃的勒索软件团伙之一。根据网络安全分析师 ANOZR WAY 的说法,该组织在 2022 年造成了大约 12% 的攻击。

该团伙最近似乎把重点放在了专业服务商身上。5 月中旬,该团伙表示已入侵国际审计、会计和咨询公司Mazars Group 。 本月早些时候, 他们还 攻击了美国法院、美国证券交易委员会 (SEC) 和国防部 (DoD) 使用的法律技术平台Casepoint 。

软件阿里巴巴
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着软件产业的快速发展,现代软件大多数是被“组装”出来的,不是被“开发”出来的。各类信息系统的软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。如今软件供应链已经成为国内外对抗的焦点,直接影响关键基础设施和重要信息系统安全。
目前看来,这名开发人员及其雇主收集这些信息是为了自己使用,并没有在黑市上出售。最终,两人都被判处3年监禁。万豪在调查中了解到,自2014年以来,喜达屋的网络一直存在未经授权的访问。2018年11月19日,万豪成功解密了这些信息,并确定其内容来自喜达屋客房预订数据库。事件发生后,万豪在安全专家的协助下展开了调查,并宣布计划逐步淘汰喜达屋系统,并加快对其网络的安全加固。
在当今数据驱动的世界中,数据泄露可能一次影响数亿甚至数十亿人。数字化转型增加了数据移动的供应,随着攻击者利用日常生活中的数据依赖性,数据泄露也随之扩大。如何在未来的大网络攻击可能成为遗体猜测,但作为最大的数据违反21的这个名单ST世纪表示,他们已经达到了巨大的幅度。
旨在进一步探索我国开源生态发展模式,加速开源技术在国内市场落地,提升企业开源治理能力,推动国内开源生态快速、健康有序发展。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
涉及公司保密协议 、护照复印件等上百个被盗数据样本。
文章来源:安全学习那些事儿 说起上班打卡,你们公司都是怎样的打卡方式?冬天的床有一双无形的手,但是没办法,为
为加强对具有舆论属性或社会动员能力的互联网信息服务和相关新技术新应用的安全管理,规范互联网信息服务活动,切实维护国家安全、社会秩序和公共利益,近日,国家互联网信息办公室、公安部指导各地网信部门、公安机关加强对语音社交软件和涉“深度伪造”技术的互联网新技术新应用安全评估工作。
为加强对具有舆论属性或社会动员能力的互联网信息服务和相关新技术新应用的安全管理,规范互联网信息服务活动,切实维护国家安全、社会秩序和公共利益,近日,国家互联网信息办公室、公安部指导各地网信部门、公安机关加强对语音社交软件和涉“深度伪造”技术的互联网新技术新应用安全评估工作。
VSole
网络安全专家