能源巨头 Shell 披露 Accelion FTA 黑客攻击造成数据泄露

Andrew2021-03-23 18:29:46

油气巨头荷兰皇家壳牌公司(Shell)披露了由于其Accellion File Transfer Appliance(FTA)文件共享服务遭到破坏而导致的数据泄露。

能源巨头壳牌公司披露了由于公司使用的Accelion File Transfer Appliance(FTA)遭到入侵而导致的数据泄露。

壳牌是一家英荷跨国石油和天然气公司,拥有超过86,000名员工,到2020年将达到1,805亿美元。

根据该公司在其网站上发布的数据泄露通知,网络攻击并未影响其网络,而仅影响了Accellion FTA服务器。

“Shell受涉及Accellion的File Transfer Appliance的数据安全事件的影响。Shell使用此设备安全地传输大型数据文件。” 读取数据泄露通知。

“在了解到该事件之后,壳牌与其服务提供商和网络安全团队一起解决了该漏洞,并开始了调查以更好地了解该事件的性质和程度,”

壳牌向数据管理机构和监管机构报告了安全漏洞,并影响了个人和利益相关者。

“没有证据表明对文件系统的核心IT系统有任何影响,因为文件传输服务与文件系统的其余数字基础设施隔离。正在进行的调查表明,未经授权的一方可以在有限的时间范围内访问各种文件。”

自从Accellion FTA中的漏洞被披露以来,多个网络犯罪集团将全球组织作为攻击目标。今年2月,来自FireEye的安全专家将针对运行Accellion File Transfer Appliance(FTA)服务器的组织的一系列网络攻击与网络犯罪组织UNC2546(又称 FIN11)联系在一起。

一旦破坏了受害者的网络,FIN11黑客就要求以比特币支付赎金,以避免泄漏站点上的信息泄漏。

fin11赎金记录

研究人员正在跟踪两个单独的活动集群。追踪为UNC2546的第一个群集与利用Accellion FTA软件中的零日漏洞和从运行旧版FTA产品的目标组织中窃取数据有关。跟踪为UNC2582的第二个群集与随后的勒索活动有关。

*“我们已经确定了UNC2582,UNC2546和以前的FIN11操作之间的重叠,我们将继续评估这些活动集群之间的关系。” 继续FireEye。 *

FireEye指出,尽管FIN11黑客在Clop勒索软件泄漏站点上发布了来自Accellion FTA客户的数据,但他们并未对受感染网络上的系统进行加密。

为了应对攻击浪潮,供应商发布了多个安全补丁,以解决黑客利用的漏洞。该公司还将在2021年4月30日之前淘汰旧有的FTA服务器软件。

Accellion敦促客户更新替代FTA服务器的Kiteworks产品。

黑客shell
本作品采用《CC 协议》,转载必须注明作者和本文链接
系统管理员发现文件的最近修改时间,便提示他们系统受到攻击,采取行动锁定系统。然而幸运的是,修改时间不是绝对可靠的记录,修改时间本身可以被欺骗或修改,通过编写 Shell脚本,攻击者可将备份和恢复修改时间的过程自动化。
shellcode动态注入!
2023-01-24 10:15:10
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大
作为国家级网络安全大赛,“陇剑杯”重点聚焦数字经济时代下的网络安全守护。大赛将立足“联络四域、襟带万里”的交通枢纽和军事要塞甘肃兰州,面向全国奏响“守护数字安全,构建清朗空间”主题进行曲,以实景防御、大数据分析、人工智能安全等综合防御能力提升为目标,打造高规格、高标准、高水平的全国性网络安全赛事活动,为数字化改革锻造网络安全人才,提升网络安全实战能力,护航数字生产力飞天,时代安全感落地,全面筑牢数
在客户端发起密钥协商后,会返回16位明文随机密钥。一类是可绕过特征,这类特征攻击者可通过构造报文进行绕过,致使设备检测不到冰蝎 webshell 特征。使用单个特征误报较高,但多个特征配合使用可降低误报,推荐多个特征搭配使用,进一步提升特征检测的准确性。而Value一般是2至3位随机纯数字。
据外媒报道,9月16日,独立安全评估者(Independent Security Evaluators)的研究人员发布相关报告,披露了13种品牌的小型办公室/家庭路由器和网络附加存储设备中的125处漏洞。受到影响厂家包括:巴比禄、群晖科技、铁威马、合勤科技、Drobo、华硕及其子公司华芸科技、希捷、QNAP、联想、美国网件、小米和Zioncom(TOTOLINK)。
近日,FireEye旗下网络安全公司Mandiant发现网络安全公司Accellion遭到黑客攻击,实施攻击的黑客组织还利用多个零日漏洞和Web Shell结合,通过Accellion的文件传输设备(FTA)入侵了上百个Accellion的企业客户,并窃取了敏感文件。
自己的小网站跑在阿里云的 ECS 上面, 偶尔也去分析分析自己网站服务器日志,看看网站的访问量。看看有没有黑客搞破坏!于是收集,整理一些服务器日志分析命令,大家可以试试!配合sort进一步排序。uniq -c 相当于分组统计并把统计数放在最前面cat?
Andrew
暂无描述