太古海事被勒索,部分中国雇员信息泄露

VSole2021-11-26 18:22:14

Swire Pacific Offshore(SPO)太古海洋开发集团(太古公司旗下)已确认成为Cl0p勒索软件团伙有针对性的网络攻击的受害者。该公司声称可能会暴露个人信息和机密专有商业信息。

太古这个名字应该最让人耳熟能详的就是太古可乐了,但太古集团业务很大。

太古公司业务范围:

Swire Pacific Offshore(SPO)成立于1975年,是一家海事服务供应商,提供安全、优质、可靠和可持续的海事服务,致力于随时随地提供卓越的近海海事服务。SPO在2021年6月30日公报称拥有并经营超过56艘船的船队;并提供一系列海事服务,包括为海上钻井和生产活动提供锚处理、拖曳和供应支持,为EPIC项目和平台运营提供铺管和施工支持。

关于攻击

该公司没有分享攻击的细节,但据推测,Cl0p勒索软件团伙以勒索软件为目标,因为该团伙已更新其博客,标榜已成功入侵SPO的系统。

据SPO称,此次攻击并未影响其全球业务,因为它立即采取行动加强已实施的安全措施。该公司进一步指出,它认真对待网络攻击和非法数据访问,不会受到此类损害数据隐私/机密性的非法行为的威胁。

SPO的代表在一份声明中表示:“SPO已向有关当局报告了该事件,并将就该事件与他们密切合作。SPO正在联系可能受影响的各方,向他们通报事件。” 

在发布本文时,该公司的官方网站正在维护中。

影响多大

受影响最大的员工是位于马来西亚和新加坡的员工。但是,文件显示有来自英国、菲律宾和中国的雇员的信息记录。

Cl0p勒索组织分享了被盗数据的详细信息,其中包括:

  • 全名
  • 位置数据
  • 护照扫描件
  • 银行资料
  • 电话号码
  • 电子邮件地址
  • 公司名称
  • 支付通知书
  • 个人文件夹
  • 邮箱备份

泄露数据的截图

关于Cl0p勒索

Cl0p是一个高度复杂的勒索软件组织。他们今年发起了几次高调的攻击。2021年2月,他们针对唐纳德特朗普的前律师事务所众达律师事务所,并在网上泄露了该公司被盗的数据。该律师事务所最初否认入侵,但后来证实的确发生。

它也是持续数月的Accellion文件传输应用程序攻击的幕后黑手,该攻击与众达攻击有关,并影响了摩根士丹利银行的企业客户数据。

其他值得注意的Cl0p受害者包括全球唯一同时生产飞机和机车的设备制造商庞巴迪, 美国制药巨头ExecuPharm和6所美国顶尖大学,包括叶史瓦大学,斯坦福大学,迈阿密大学,马里兰大学,科罗拉多大学博尔德分校和加州大学。

隐私泄露太古
本作品采用《CC 协议》,转载必须注明作者和本文链接
SPO在2021年6月30日公报称拥有并经营超过56艘船的船队;并提供一系列海事服务,包括为海上钻井和生产活动提供锚处理、拖曳和供应支持,为EPIC项目和平台运营提供铺管和施工支持。关于攻击该公司没有分享攻击的细节,但据推测,Cl0p勒索软件团伙以勒索软件为目标,因为该团伙已更新其博客,标榜已成功入侵SPO的系统。据SPO称,此次攻击并未影响其全球业务,因为它立即采取行动加强已实施的安全措施。
据外媒网站透露,网络安全公司 Resecurity发现从泰国医学科学部泄漏的患者个人身份信息,其中包含部分 COVID-19患者的数据信息。Resecurity 公司主要为大型企业提供网络安全保护服务,该公司发现泄露泰国患者 PII后,立即与泰国 CERT共享这一事件。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。杂志社根据公开资料,整理了医疗、金融、制造业、互联网、政务系统等行业的重大数据泄露事件,筛选出近一年比较有代表性的重大事件,以飨读者,防患于未然。
11月9日,中国人民银行行长易纲在芬兰央行新兴经济体研究院成立30周年纪念活动上发表了视频演讲,分享了关于数字人民币研发的进展情况以及隐私安全、金融稳定方面的问题。 易纲表示,近年来,特别是新冠肺炎疫情暴发后,全球电子支付尤其是移动支付迅速发展。去年,中国移动支付金额同比增长近25%,目前普及率已达86%,在便利居民生活的同时有力支持了抗疫工作。但当前,电子支付工具主要由私人部门提供,可能存在市
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
2020年,网络安全挑战再度升级,各行业勒索攻击、数据泄露事件层出不穷。
印度尼西亚议会在这个东南亚国家遇到几起违规事件后的几个月,提出了一项数据隐私法作为其第一项动议。周二,印度尼西亚立法者通过了已经审议了一年多的个人数据保护法案。有了这项法律,数据处理人员可能会因为泄露或滥用私人信息而被判处长达5年的监禁。
LockBit是同一个勒索软件团伙,从埃森哲窃取了6TB的数据,并要求支付5000万美元的赎金以阻止数据泄露。该团伙还袭击了另一家航空公司,8月23日,LockBit运营商在其泄密网站上公布了从埃塞俄比亚航空公司窃取的数据。
VSole
网络安全专家