Bose披露3月初遭勒索软件攻击,泄露了部分数据
美国音响业巨头Bose公司公布其在3月初遭遇了一次勒索软件攻击,泄露了部分员工数据。
在一封Bose提交给新罕布什尔州司法部长办公室的违规通知信中,Bose称其“经历了一次复杂的网络事件,导致恶意软件和勒索软件趁虚而入。”
该公司补充说:“2021年3月7日,Bose首次在其美国系统上检测到恶意软件和勒索软件。”
Bose在遭受攻击后聘请了外部安全专家来恢复受影响的系统,并聘请鉴证专家来确定攻击者是否访问或窃取了系统中的数据。
员工数据在攻击期间被访问
在调查勒索软件攻击对其网络的影响时,Bose发现,攻击者获取了一些现任和前任员工的个人信息。
Bose称,“根据我们的调查和法医分析,2021年4月29日,网络攻击者可能通过公司的人力资源部访问了少量内部电子表格。这些文件包含了一些现雇员和前雇员有关的信息,包括姓名、社会安全号码、薪酬信息和其他人力资源相关信息。”
虽然Bose没有找到证据证实攻击者从其网络中窃取数据,但该公司表示,攻击者能够访问“加密文件夹”。
没有证据表明被盗数据流向暗网
“公司已经聘请了专家来监控暗网,并一直在与美国联邦调查局合作,以寻找泄露数据的蛛丝马迹。”Bose表示。“Bose没有从监控活动中发现数据被非法传播、出售或以其他方式披露。”
在遭受勒索软件攻击后,Bose采取了以下措施来防范未来的攻击:
- 加强了端点和服务器上的恶意软件/勒索软件保护,以防止未来的恶意攻击。
- 对受影响的服务器进行了详细的取证分析,分析恶意软件/勒索软件的影响。
- 阻止恶意文件使用期间的攻击端点,以防止恶意软件进一步传播或外流数据。
- 加强监测和记录,以识别威胁行动者的的攻击意图。
- 在外部防火墙上阻止新识别的恶意网站和与该威胁行为者有关的IP,以防止潜在的泄露。
- 更改所有服务帐户的访问密钥。
- 更改了所有终端用户和特权用户的密码。
5月19日,Bose还向所有受勒索软件事件影响的个人发送了违规通知函。
根据发起此次攻击的勒索软件团伙的不同,如果员工的信息也从Bose系统中泄露,该事件还可能导致数据泄露。
目前,有20多个勒索软件团伙在索要赎金前会从服务器窃取数据。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
从HSE攻击事件漫谈针对勒索攻击防御的两大误区
前言 此前,HSE遭到严重的勒索软件攻击,爱尔兰的医疗服务系统是该国的公共资助医疗系统,在受到勒索病毒攻击之后,被迫在上周五关闭其 IT 系统,以此作为预防措施,避免威胁扩散。 该事件导致该国家多家医院的服务取消和中断,幸运的是,正在进行的冠状病毒疫苗接种活动并未受到影响,这次勒索病毒攻击的勒索金额高达2000万美元,就此次攻击事件笔者监控到的一些信息与大家分享,漫谈业界针对勒索病毒攻击防御存在的两大误区,同时针对这两大误区,笔者也分享自己在处理勒索病毒攻击时候的一些安全经验,供大家参考学习。 攻击事件 笔者通过监控某恶意软件分享平台,获取到此次攻击事件的样本,并在在暗网上找到这款勒索病毒的聊天记录,2021年5月14号这个勒索病毒黑客组织对HSE发起勒索攻击之后,受害者与勒索病毒黑客组织联系,该黑客组织声称自己是ContiLocker团队,并获取了HSE高达700GB的重要数据,这些信息包含患者信息和员工信息、合同、财务报表、工资单等,如下所示: 需要HSE支付高达19,999,000 美元的勒索赎金,同时为了让受害者相信已经获取了HSE的重要数据,黑客提供了一些相关数据进行下载验证...
-
下一篇
网络攻击摧毁互联网会造成多大的经济损失?中美一天数百亿元
从工作到社交活动,我们日常生活的方方面面都离不开互联网连接。万一互联网宕机会发生什么?断网又会给我们造成多大的损失呢? 一旦Facebook、推特、微信等主流社交社交宕机掉线,全世界都会陷入懊恼沮丧。那如果我们压根儿连不上互联网,会是什么感觉?面对全球互联网宕机的情况,很多人都会迷茫惶惑,而且许多人还会损失巨额金钱。 为探索互联网宕机的潜在经济损失,市场调研公司Merchant Machine深入研究了全世界多个国家在连接中断情况下到底会损失多少钱,估算了互联网企业遭遇互联网宕机时的每小时损失金额。 互联网宕机24小时可致全球经济损失370亿英镑 别说一天,仅仅一小时上不了网,都会产生不良影响。研究发现,60分钟无法接入网络空间会造成世界经济损失15亿英镑。10小时无法接入,损失金额上升至150亿英镑,24小时后,损失金额高达370亿英镑。 但世界上哪个地方在互联网大宕机中会遭遇最严重的经济影响呢? 1. 美国 美国拥有3.1亿互联网用户,一旦遭遇互联网全面宕机,其所面对的经济损失风险无疑全球第一。作为初创公司和全球科技公司扎堆的硅谷坐落的地方,24小时的互联网宕机可令美国付出超过50...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- Windows10,CentOS7,CentOS8安装Nodejs环境
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS8编译安装MySQL8.0.19
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- MySQL数据库在高并发下的优化方案
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Dcoker安装(在线仓库),最新的服务器搭配容器使用
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果