生物制药公司Supernus遭遇勒索软件攻击
日前,生物制药公司 Supernus Pharmaceuticals证实,它已成为勒索软件攻击的受害者,导致大量数据从其网络中泄露。这家位于马里兰州罗克维尔的公司表示,这次攻击很可能发生在 11 月中旬,当时一个勒索软件组织访问了某些系统上的数据,部署了恶意软件以阻止访问文件,然后威胁要泄露的文件。
尽管如此,Supernus Pharmaceuticals表示其业务并未受到重大影响,因为其运营并未受到该事件的严重干扰。“公司继续不间断地运营,目前,预计不会向任何犯罪勒索软件集团支付任何赎金。”Supernus Pharmaceuticals 进一步指出,它能够恢复受影响的文件,并已采取措施提高其网络和文件的安全性。但是,该公司确实认为不法分子可能会试图利用不当获取的信息。
在感恩节,Hive 勒索软件组织声称对此次攻击负责,称其于 11 月 14 日入侵了 Supernus Pharmaceuticals 的网络,并成功窃取了 1,268,906 个文件,总计 1.5 TB 的数据。黑客组织在 Tor 网络的泄密网站上宣布,被盗信息将很快在线发布,并指出该公司未能在向美国证券交易委员会 (SEC) 提交的最新 8-K 表格中提及该事件。
随后,Supernus Pharmaceuticals 向美国证券交易委员会提交了另一份8-K 表格,特别提到了勒索软件攻击。尽管 Supernus Pharmaceuticals 声称它没有支付赎金的计划,但 Hive 勒索软件运营商声称,自攻击发生以来,该公司一直在与他们进行谈判。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
松下披露数据泄露事件
日本跨国企业松下集团在上周发布的新闻稿中披露数据泄露事件,证实了公司包含敏感数据的服务器遭到未知第三方的非法访问。 “2021年11月11日,松下公司已确认其网络被第三方进行非法访问,经过内部调查,确定攻击者在入侵过程中访问了文件服务器上的部分数据。”松下发布公告称,“在检测到未经授权的访问后,公司立即向有关部门报告了该事件,并采取了安全措施防止外部访问网络。” 此外,松下还聘请了第三方网络安全公司来调查此次泄露事件,以确定相关客户及基础设施等敏感信息是否泄露。 新闻稿中并未披露更多数据泄露信息,但据The Record报道,包括Mainichi 和 NHK在内的日本媒体表示,攻击者在今年6月至11月期间多次访问松下服务器,并获得了对其客户和员工敏感信息的访问权限。 2020年11月,松下在印度子公司也曾在遭到网络攻击后伴随有数据泄露,只不过当时攻击者窃取的是财务信息和电子邮件地址的访问权限。 参考来源: https://securityaffairs.co/wordpress/125114/data-breach/panasonic-data-breach.html https://...
- 下一篇
CTO较具挑战性的安全威胁
最近一项研究报告显示,59% 的 CTO 仍然认为人为错误是对其业务的主要安全威胁,此外还有勒索软件 (49%) 和网络钓鱼 (36%) 等其他突出问题。 尽管认识到了风险,但调查结果表明,还需要采取更多措施来妥善保护公司免受危险,只有 26% 的公司拥有专门的网络安全团队,只有 50% 的公司将网络责任外包。 全球 CTO 的想法 该研究调查了 500 位全球 CTO,了解他们所在组织面临的最大挑战。研究的其他主要发现包括: 多因素身份验证 (MFA) 采用率很高,88% 的组织以某种方式使用它; 然而,尽管勒索软件在网络犯罪分子中越来越受欢迎,但仍有 47% 的人没有实施勒索软件保护; 58% 未使用安全信息和事件管理 (SIEM),41% 未使用特权访问管理 ( PAM ); 相反,92% 已实施灾难恢复 (DR) 功能,例如自动备份。 该报告发起单位负责人表示:“我们的调查表明,尽管勒索软件在过去几年中不可阻挡地崛起,但 CTO 心中最大的安全问题仍然是人为错误的潜在影响。这是可以理解的,因为为了取得成功,许多类型的网络攻击都依赖于某人无意中单击链接或下载文件。 “然而,真正有...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- MySQL8.0.19开启GTID主从同步CentOS8
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Hadoop3单机部署,实现最简伪集群
- CentOS7,CentOS8安装Elasticsearch6.8.6