佳能遭严重勒索软件攻击,10TB的数据被窃取,大量服务宕机
Garmin 遭勒索攻击的风波未平,近日,佳能又遭受了勒索软件攻击,攻击除了让佳能的一些网站宕机外,据说还导致佳能服务器中高达 10TB 的数据被盗。 影响到包括佳能的电子邮件、微软团队、美国网站、其他内部应用程序等众多服务。
BleepingComputer(以下称我们)一直在关注佳能公司出现的问题,佳能云照片和视频存储服务出现数据泄露,这两个服务为用户免费提供10GB存储功能。
image.canon在2020年7月30日暂停对外服务,超过6天的时间里,该网站显示状态为正在更新,直到8月4日恢复服务。
但是,该网站最后显示的状态,因为虽然提到了出现数据丢失,但并没有图像数据泄漏的情况出现。
当我们就这次故障联系佳能想要获取更多的信息时,而佳能并没有透露公告之外的消息。
佳能遭受勒索软件攻击
今天,一位消息人士联系了我们,并分享了一张来自IT中心的全公司公告的图片,这张图片是佳能IT部门在今天早上6点左右公告的。
此公告称佳能出现了一个可能会影响多个业务系统的系统问题,团队协同软件,电子邮件,和其他系统可能在这个时候不可用。
因此,佳能(usa)网站出现了500和404报错。
受到此次事件的影响的站点有:
- www.canonusa.com
- www.canonbroadcast.com
- b2cweb.usa.canon.com
- canondv.com
- canobeam.com
- canoneos.com
- bjc8200.com
- canonhdec.com
- bjc8500.com
- usa.canon.com
- imagerunner.com
- multispot.com
- canoncamerashop.com
- canoncctv.com
- canonhelp.com
- bjc-8500.com
- canonbroadcast.com
- imageland.net
- consumer.usa.canon.com
- bjc-8200.com
- bjc3000.com
- downloadlibrary.usa.canon.com
- www.cusa.canon.com
- www.canondv.com
之后,我们又获得了佳能内部收到的勒索软件勒索信的部分截图,可以确认这来自勒索软件Maze。
Maze声称已经窃取佳能10TB的数据
在我们与Maze取得联系后,Maze 表示攻击是在今天早上进行的,窃取了对方10TB的数据、私有云数据库等等,这些数据窃取是攻击行动的一部分成果。
但是Maze拒绝透露更多关于这次攻击的信息,包括要求的赎金、被盗数据的证明以及已经加密设备的数量。
而我们之前猜测的image.canon与勒索软件攻击有关,Maze已经否认。
Maze是一款以企业为目标的勒索软件,它通过网络入侵并偷偷地横向传播,直到获得访问管理员帐户和系统Windows域控制器的权限
在此过程中,Maze将从服务器和备份中窃取未加密的文件,并将其上传到他们控制的外网服务器上。
一旦他们获得网络上任何有价值的东西,并获得访问Windows域控制器的权限,Maze就会在整个内网中部署勒索软件,对所有设备进行加密。
如果受害者不支付赎金,Maze将创建一个数据泄露网站,并在该网站上公开发布窃取的文件。
Maze曾声称对其他一些著名的公司的网络攻击负责,包括LG、Xerox、Conduent、MaxLinear、Cognizant、Chubb、VT San Antonio Aerospace、佛罗里达州彭萨科拉市等。
随后,佳能告诉我们,他们正在调查此事。
8/5更新:image.canon停止对外服务与Maze的勒索攻击无关。
佳能向员工披露勒索软件攻击
更新08/06: BleepingComputer通过佳能发送给员工的内部消息屏幕快照得知,佳能公开了勒索攻击。
此消息进一步表明,佳能已聘请了外部网络安全公司来协助恢复服务。
“ Canon USA,Inc.及其子公司理解维护我们系统运行的完整性和安全性的重要性。由于近期的勒索软件攻击事件,目前某些Canon系统无法访问 。这与影响image.canon的问题无关。” |
内部通知已发送给员工
佳能发言人表示,该公司 “目前正在调查这一情况”。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
调查:网络连接是网络安全专家最关注的问题
可靠的室内无线网络已成为商业房地产所有者尝试向潜在租户租用空间时的主要卖点。强大的连通性确保租户可以使用他们的手机、笔记本电脑和平板电脑并进行视频会议而不会受到任何干扰。 不过,还有一个更重要的原因,即商业地产所有者需要保持稳定的网络连接及网络安全。互联网安全和云服务提供商iomart最近的调查显示,这已经成为行业专家的主要关注点,“您的WAN是否阻碍了您的业务?” 调查显示,近一半(46%)的企业表示对广域网(WAN)连接不满意,这可能会使它们更容易受到网络攻击。此外,与其他组织相比,拥有20到49个办公地点的企业更有可能遇到连接问题,其中31%的员工报告WAN连接失败。对于安全工程师来说,连接性问题是一个特别的症结所在,他们占调查受访者的38.5%。 远程工作增加了网络攻击的可能性 网络连接不稳定会对企业造成危险,因为租户可能会转向不安全的Internet连接或设备来执行其工作。使用不安全的网络会增加病毒和恶意软件的漏洞级别。 同时,由于远程员工的家庭无线网络所受的安全、维护或监控水平与业务网络不同,因此对于远程员工而言,这些风险会更大。尽管存在风险,iomart的调查显示,尽管有...
- 下一篇
数据报告显示:全球近 1/4 的用户依然坚持 Windows 7
互联网数据咨询机构 NetMarketShare 一份最新的报告显示,Windows 7 仍运行在 23.34%的设备上,相比今年一月份的市场份额,只减少了约 2%。 据悉,微软在今年 1 月延长了 Windows 7 系统的支持期限,随后微软不断更新和完善 Windows 10,但前者的市场份额并没有如微软计划那样急剧下降,目前仍有接近四分之一的 PC 用户使用 Windows 7。 IT之家获悉,截至 2020 年 7 月,Windows 10 份额占比 59.37%;Windows 7 占比 23.34%;Windows 8.1 占比 2.87%;Mac OS X 10.14 占比 1.87%。整体来看,Windows 系统占比 87.03%;Mac OS 占比 8.95%;Linux 占比 3.57%。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Hadoop3单机部署,实现最简伪集群
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块