美杜莎勒索软件威胁泄露数据后,丰田证实存在违规行为

上官雨宝2023-11-17 14:52:52

丰田金融服务公司 (TFS) 证实,在 Medusa 勒索软件声称对该公司发起攻击后,该公司在欧洲和非洲的一些系统上检测到未经授权的访问。

丰田金融服务公司是丰田汽车公司的子公司,是一家全球性实体,业务覆盖丰田汽车 90% 的市场,为其客户提供汽车融资服务。

 美杜莎袭击丰田子公司

今天早些时候,Medusa 勒索软件团伙将 TFS 列入其暗网上的数据泄露网站,要求支付 800 万美元才能删除据称从这家日本公司窃取的数据。

威胁行为者给了丰田 10 天的时间做出回应,并可以选择延长期限,每天支付 10,000 美元。

美杜莎向丰田索要 800 万美元 (BleepingComputer)

虽然丰田金融没有确认数据是否在攻击中被盗,但威胁者声称已经窃取了文件,并威胁称,如果不支付赎金,就会泄露数据。

为了证明入侵,黑客发布了样本数据,其中包括财务文件、电子表格、购买发票、哈希帐户密码、明文用户 ID 和密码、协议、护照扫描、内部组织结构图、财务绩效报告、员工电子邮件地址等。

Medusa 还提供了一个 .TXT 文件,其中包含他们声称从丰田系统窃取的所有数据的文件树结构。

大多数文件都是德语,表明黑客成功访问了丰田在中欧业务的系统。

BleepingComputer 联系了这家日本汽车制造商,请其对泄露的数据发表评论,该公司发言人发表了以下声明:

“丰田欧洲和非洲金融服务公司最近在其有限数量的地点发现了未经授权的系统活动。”
“我们关闭了某些系统以调查这一活动并降低风险,并已开始与执法部门合作。”
“到目前为止,这一事件仅限于丰田金融服务欧洲和非洲地区。”

关于受影响系统的状态及其预计恢复正常运行的情况,发言人告诉我们,大多数国家/地区已经在进行使系统恢复正常运行的过程。

安全事件或由 Citrix Bleed 漏洞引发

在美杜莎披露 TFS 为受害者后,安全分析师 Kevin Beaumont 强调,该公司德国办事处有一个暴露在互联网上的 Citrix Gateway 端点,该端点自 2023 年 8 月以来一直没有更新,这表明它容易受到关键的 Citrix Bleed(CVE-2023-4966)安全问题的影响。

几天前,据安全专家证实,Lockbit 勒索软件团伙正在利用 Citrix Bleed 的公开漏洞,对中国工商银行(ICBC)、DP World、Allen&Overy 和波音公司进行网络攻击, 其他勒索软件集团也可能已经开始利用Citrix Bleed。

citrix丰田
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,丰田金融服务公司披露了一起数据泄露事件。并通知客户称:由于系统受到攻击,黑客很可能已经获取到了客户的个人数据和财务数据。
丰田金融服务公司(TFS)证实遭遇Medusa(美杜莎)勒索软件组织的攻击,该公司在欧洲和非洲的系统上检测到未经授权的访问。
Bleeping Computer 网站消息,丰田金融服务公司(TFS)证实,在 Medusa(美杜莎)勒索软件声称对其欧洲和非洲一些网络系统进行攻击后,公司内部安全人员检测到了未经授权的恶意访问。
目前,微软公司和Okta公司都在调查核实黑客组织Lapsus$早先宣称破坏攻击他们系统的说法是否真实。黑客组织Lapsus$声称自己获得了访问Okta公司内部系统的“超级用户/管理员”权限。并且还在Telegram频道发布了近40GB的文件,其中包括了据说来源于微软内部项目以及系统的屏幕截图和源代码。这则令人震惊的消息最早由Vice和路透社报道。
网络安全分析师警告称,数以千计的Citrix ADC 和网关部署仍然存在安全风险,即便该品牌服务器在此之前已经修复了两个严重的安全漏洞。第一个漏洞是CVE-2022-27510,已于11月8日修复。可影响两种 Citrix 产品的身份验证绕过。第二个漏洞是CVE-2022-27510,已于12月13日披露并修补,其允许未经身份验证的攻击者,在易受攻击的设备上执行远程命令并控制它们。
Citrix昨天发布了针对多达11个安全漏洞的新补丁,这些漏洞影响了其Citrix应用交付控制器,网关和SD-WAN WAN优化版网络产品。尽管Citrix没有出于恶意行为者利用补丁和逆向工程而避免发布该漏洞的技术细节,但对产品管理界面的攻击可能会导致未经身份验证的用户或通过交叉验证来损害系统。建议尽快下载并应用Citrix ADC,Citrix Gateway和Citrix SD-WAN WANOP设备的最新版本,以降低风险并防御旨在利用这些缺陷的潜在攻击。
Citrix发布的公告中写道:“已观察到对未采取措施的设备的漏洞利用。强烈建议受影响的NetScaler ADC和NetScaler Gateway客户尽快安装相关的更新版本。”
近日,思杰系统有限公司宣布,独立研究公司Forrester在其《新科技:2021年第二季度零信任网络访问》(New Tech: Zero Trust Network Access, Q2 2021)报告中,将思杰评为最重要和最具创新性的零信任网络访问(ZTNA)解决方案供应商之一。
面对媒体铺天盖地的宣传,三星电子最终发布声明证实了数据泄露事件,但一再否认数据泄漏会影响客户或员工,仅仅涉及一些 Galaxy 设备操作相关的源代码。2022 年 3 月下旬,伦敦警方宣布逮捕了 7 名青少年,他们涉嫌与曾入侵三星、英伟达、育碧和微软等知名企业的 LAPSUS$ 组织有关。
提高端点安全性是所有企业、政府和机构2022年的重要网络安全目标。在未来12个月内,刺激网络安全投资的企业网络攻击案例将变得更加密集和严重。网络威胁正变得更加巧妙、具有欺骗性且难以识别。组织如何为端点安全分配预算,才能有效识别对业务产生最大影响的攻击矢量?这将是一个更具挑战性的任务。
上官雨宝
是水水水水是