沙特阿拉伯国家石油公司1TB专有数据被盗并被挂到暗网出售

安全侠2021-07-19 23:20:32

黑客500万美元的可议价对外出售来自这家石油公司的数据。

Saudi Aramco将这一数据事件归咎于第三方承包商并告诉BleepingComputer,该事件对沙特阿美的运营没有影响。

“零日漏洞”被用来攻破网络

本月,一个名为ZeroX的威胁组织向外出售1TB属于沙特阿拉伯国家石油公司的专有数据。

ZeroX声称,这些数据是在2020年某个时候通过入侵该公司的网络和服务器盗来的。

据该组织称,就其本身而言,被盗文件最近的来自2020年,其中一些则可以追溯到1993年。

当BleepingComputer问及使用了什么方法进入系统时,该组织没有明确说明漏洞而是称之为“零日漏洞”。

为了吸引潜在买家,今年6月,一小组Aramco蓝图和专有文件与修订的PII的样本首次被发布在数据泄露市场论坛上:

然而,在最初发布消息时,.onion将倒计时时间设置为662小时(约28天),在这之后出售和谈判将开始。

ZeroX告诉BleepingComputer,“662小时”的选择是有意的,是Saudi Aramco要解决的“难题”,但这一选择背后的确切原因尚不清楚:

该组织表示,1TB数据包括Saudi Aramco位于多个沙特城市的炼油厂的相关文件,包括延布、吉赞、吉达、拉斯坦努拉、利雅得和达兰。

这些数据包括:

14254名员工的全部信息:姓名、照片、护照复印件、电子邮件、电话、居留许可号、职称、身份证号、家庭信息等;

涉及/包括电力、建筑、工程、土木、施工管理、环境、机械、船舶、电信等系统的项目规范;

内部分析报告、协议、信件、价目表等;

规划IP地址、Scada点、Wi-Fi接入点、IP摄像头、IoT设备的网络布局;

位置地图和精确坐标;

Aramco的客户名单及发票和合同。

ZeroX在泄露网站上发布的样本经过了个人身份信息(PII)的编辑,单是一个1GB的样本就需要花费2000美元,以Monero进行支付。

不过,黑客有向BleepingComputer分享了一些最近未编辑的文件以供确认。

整个1TB的数据价格定在500万美元,不过攻击者表示,最终成交价是可以协商的。

要求一次性独家出售的一方--即获得完整的1TB数据并要求从ZeroX的终端上完全清除--预计将支付高达5000万美元的巨额费用。

ZeroX向BleepingComputer透露,到目前为止,一直有五个买家在跟他们谈判这笔交易。

不是勒索软件或勒索事件

跟互联网上流传的一些说法即将这起事件称为“勒索软件攻击”相反,事实并非如此。威胁行动者和Saudi Aramco都向BleepingComputer确认,这不是一起勒索软件事件。

Saudi Aramco告诉BleepingComputer,数据泄露发生在第三方承包商,而不是Saudi Aramco的直接系统:

“Aramco最近意识到,第三方承包商间接泄露了有限的公司数据。”

Saudi Aramco发言人告诉BleepingComputer:“我们确认,数据的发布对我们的运营没有影响,公司将继续保持稳健的网络安全态势。”

威胁行动者确实有在试图联系Saudi Aramco以告知他们被侵入的消息,但没有得到回复也没有在进入他们的网络后试图勒索,这进一步让人怀疑上面显示的计时器的目的。

似乎倒数计时器仅仅是为了吸引潜在买家而设置的,为了在销售过程中引起轰动。

网络安全1tb
本作品采用《CC 协议》,转载必须注明作者和本文链接
据外媒BleepingComputer报道,网络攻击者窃取了属于沙特阿拉伯国家石油公司(Saudi Aramco)1TB的专有数据并在暗网上出售。据悉,沙特阿拉伯石油公司是全球最大的公共石油和天然气公司之一。这家石油巨头拥有超过66000名员工,年收入近2300亿美元。
使用绰号 ZeroX 上网的威胁行为者声称从沙特阿拉伯石油和天然气巨头那里窃取了 1 TB 的敏感数据,并在多个黑客论坛上出售。
Sodinokibi勒索软件运营商上周五宣布,已入侵了Brown-Forman,这是美国烈酒和葡萄酒业务中最大的公司之一。威胁者声称已窃取1TB的机密数据,并计划将其用于拍卖最敏感的信息,并泄漏其余信息。该团伙访问的数据包括机密员工的信息,公司协议,合同,财务报表和内部消息。威胁者还发布了截至2020年7月的数据库备份条目的屏幕截图。通过此公告,REvil运营商旨在迫使Brown-Forman支付赎金。
在信息化时代,网络已经深刻地融入了经济社会生活的各个方面,但与此同时,互联网领域的问题也日益凸显。诸如数据泄漏、勒索软件、黑客攻击等事件层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。
勒索软件、数据泄漏、黑客攻击等重大事件频发且更具危害性。
对2022年上半年国内外的网络安全大事件的盘点。
世界各地频发网络安全事件,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。以下内容根据网上公开资料整理。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
在2022年上半年报告的所有违规事件中,将近一半涉及凭据被盗,这表明网络钓鱼和勒索软件活动更加猖獗。此外,网络安全服务商Acronis公司的研究还揭示了网络犯罪分子如何利用恶意软件和未修补的软件漏洞提取数据并勒索受害企业支付赎金。使网络安全威胁形势进一步复杂化是对非传统进入途径的攻击的扩散。·Lapsus$团伙窃取了1TB数据,并泄露了7万多名NVIDIA公司用户的凭据。
安全侠
暂无描述