勒索凶猛!埃森哲被黑后,疑似埃森哲客户也被黑了,官方否认相关

VSole2021-09-02 11:54:31

泰国曼谷航空遭LockBit勒索软件袭击,超200GB内部数据泄露,包括大量乘客个人信息;

LockBit曾入侵过咨询巨头埃森哲,他们声称借此掌握了有效攻击埃森哲客户的手段,并成功入侵了一家机场。埃森哲否认了这一说法。

目前尚不清楚曼谷航空遭勒索攻击,是否与此前埃森哲被入侵有关。

泰国航空业龙头公司曼谷航空披露,确认遭到LockBit勒索软件入侵,对方通过精心策划的攻击活动掌握了大量与乘客相关的个人数据。

LockBit勒索软件团伙在泄密网站上发布消息,宣称已经成功入侵曼谷航空,并威胁对方若不支付赎金则会泄露被盗数据。

LockBit声称从曼谷航空手中窃取到的数据超过200 GB,并在泄密网站上嘲讽,曼谷航空的安全实施工作低效低能

他们表示,“我们还有更多文件(另外200 GB)可以披露。曼谷航空虽然总是强调「我们会严格保护乘客隐私」,但他们的所有系统和域管理员都在使用「P@ssw0rd」作为密码。”

曼谷航空于8月23日发现此次入侵,并立即在网络安全团队的协助下展开调查,希望尽快确定事件严重程度。另外,曼谷航空也将违规事件上报给了政府当局。

航司运营未受影响,但乘客信息泄露

曼谷航空在新闻稿中表示,“对事件的初步调查似乎表明,已经有部分乘客的个人数据遭到窃取,包括乘客姓名、国籍、性别、电话号码、电子邮件、居住地址、联系信息、护照信息、历史旅行信息、部分信用卡信息以及特殊饮食信息等。但我司确认,此次事件并未影响曼谷航空公司的运营或航空安全系统。本起事件已被上报至泰国皇家警方,也已经向有关当局做出通报。作为初步预防举措,我司强烈建议各位乘客联系您的银行或信用卡提供商,并按照他们的建议尽快更改任何已泄露的密码。”

可以看到,曼谷航空表示此次事件并未影响到运营或航空安全系统,但攻击者可能已经访问到属于乘客的个人数据。

泄露的数据包括乘客姓名、国籍、性别、电话号码、电子邮件、居住地址、联系信息、护照信息、历史旅行信息、部分信用卡信息以及特殊饮食信息等。

曼谷航空公司警告客户保持警惕,并关注一切可疑或者未经请求的电话及/或电子邮件,提防攻击者发动后续的网络钓鱼攻击等恶意活动。

LockBit称可有效攻击埃森哲客户,

已成功入侵一家

LockBit勒索软件团伙此前曾经从埃森哲手中窃取到6TB数据,并要求对方支付5000万美元赎金以避免数据外泄。

该团伙还袭击了另一家航空公司。8月23日,LockBit团伙在其泄密网站上公布了窃取自埃塞俄比亚航空公司的数据。

安全媒体BleepingComputer联络到LockBit团伙成员,对方称掌握了部分重要信息,能够向埃森哲的客户发动有效攻击

LockBit成员声称,他们已经入侵了一处采用埃森哲软件的机场,并成功对目标系统进行了加密锁定,但拒绝透露受害者的名称。

埃森哲后续发表声明反驳称,已经对受攻击的埃森哲系统进行彻底的取证审查,确认这起事件对埃森哲的运营或客户系统没有任何影响对方的说法是错误的

参考来源:securityaffairs.co



曼谷航空埃森哲
本作品采用《CC 协议》,转载必须注明作者和本文链接
LockBit是同一个勒索软件团伙,从埃森哲窃取了6TB的数据,并要求支付5000万美元的赎金以阻止数据泄露。该团伙还袭击了另一家航空公司,8月23日,LockBit运营商在其泄密网站上公布了从埃塞俄比亚航空公司窃取的数据。
LockBit 勒索软件团伙显然再次发动袭击,据称从曼谷航空公司窃取了价值 103GB 的文件,并承诺在明天,也就是周二将其释放。
目前尚不清楚曼谷航空遭勒索攻击,是否与此前埃森哲被入侵有关。LockBit勒索软件团伙在泄密网站上发布消息,宣称已经成功入侵曼谷航空,并威胁对方若不支付赎金则会泄露被盗数据。曼谷航空于8月23日发现此次入侵,并立即在网络安全团队的协助下展开调查,希望尽快确定事件严重程度。另外,曼谷航空也将违规事件上报给了政府当局。
研究人员发现,由于美国的制裁,使得该网络犯罪集团难以从其攻击活动中获得经济利益后,该犯罪集团再次改变了攻击策略,这次转向使用了LockBit勒索软件。 Mandiant Intelligence的研究人员一直在追踪一个有经济犯罪动机的网络威胁团伙,他们被称之为UNC2165,它与Evil Corp有许多相似之处,这很可能是该集团最新的身份。 研究人员在周四发表的一份报告中写道,UNC2165正
9月13日,工业和信息化部发布《网络产品安全漏洞收集平台备案管理办法(征求意见稿)》9月14日消息,中共中央办公厅、国务院办公厅近日印发了《关于加强网络文明建设的意见》(以下简称《意见》)
据《耶路撒冷邮报》报道,过去一周,黑客瞄准了两架飞往以色列的以色列航空公司航班,试图劫持其通信网络并改变飞机航线。这些航班正从泰国飞往以色列本古里安机场。值得注意的是,没有任何组织声称对此次黑客攻击负责。
波音公司一位发言人透露,这是一起网络安全事件,Jeppesen方面正在努力恢复服务。NOTAM是指向航空当局提交的通知,用于提醒飞行员注意航线上的潜在危险。Flynas表示部分航班被重新调整,太阳之翼还称北美多家航司受影响。航空业网络威胁形势日趋严峻当前,航空业已经成为网络攻击乃至勒索软件攻击的高频目标。今年8月,为多家大型航空公司提供技术方案的Accelya称遭受勒索软件攻击,幕后黑手为BlackCat团伙。
LockBit 勒索软件运营商入侵了曼谷航空公司,该航空公司证实它是受害者并披露了影响其乘客的数据泄露。
在演讲中,杨波介绍了在我国进入5G规模化关键期的背景下,关注和提升网络质量的重要性及面临的技术和服务挑战,并和各国与会代表分享了中国信通院在基于用户体验,面向应用开展网络质量评测方面的研究、体系建设、实际测试和结果分享工作。在演讲结束后,杨波就与会代表感兴趣的行业网络质量评测相关问题进行了回答和阐释。
VSole
网络安全专家