物流巨头遭遇勒索攻击后,商业电邮入侵紧随而至
12月9日,国际物流公司Hellmann Worldwide遭遇勒索软件攻击,并迫使其关闭了系统。随后,公司向客户发出提醒,称受BEC(商业电子邮件入侵)影响,有关付款转账和银行账户变更的欺诈性电话和电子邮件有所增加。
很显然,当公司的IT团队作出回应时,攻击者已经从公司服务器中窃取到了敏感文件,并以此向公司提出勒索。Hellmann Worldwide已公开承认数据遭窃的事实,但究竟哪些数据被盗,仍在调查中。
但攻击者似乎已经给出了答案,研究人员最近发现一个名叫RansomEXX的攻击组织在他们的门户网站上发布了被盗数据信息,共计70.64GB,包括文件、凭据、通信号码、协议和订单等。这些文件的公布似乎表明,支付赎金的谈判没有成功。最致命的是,这些数据都支持个人下载,这直接导致了大量BEC相关攻击的增加。
RansomEXX公开的Hellmann Worldwide数据文件
由于Hellmann Worldwide体系庞大,在56个国家和地区设有263个办事处,其合作伙伴更是遍布各处,有489个办事处和超20万名代理,因此EBC攻击可谓是无穷无尽。
在今年,RansomEXX已制造多起引人关注的攻击事件,受害对象法国健康保险公司 MNH、意大利COVID-19 疫苗接种登记门户、中国台湾主板厂商技嘉等。
今年9月,网络安全公司Profero曾发布了一个针对RansomEXX感染的有效解密器,可帮助受其影响的Linux系统受害者。
参考来源:
https://www.bleepingcomputer.com/news/security/logistics-giant-warns-of-bec-emails-following-ransomware-attack/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
四家运动装备网站遭受攻击,180万客户信用卡数据被盗
据 Security Affairs 网站披露,四家在线运动装备网站遭受网络袭击,超过180多万客户信用卡数据被盗。 以下是受影响的网站: Tackle Warehouse LLC (tacklewarehouse.com) - 渔具; Running Warehouse LLC (runningwarehouse.com)--跑步服饰; Tennis Warehouse LCC (tennis-warehouse.com) - 网球服装; Skate Warehouse LLC (skatewarehouse.com)--滑板和滑冰服装。 根据四家网站的代理律师事务所称,安全漏洞最早出现在2021年10月1日,但是在10月15日才被发现。专家普遍认为,这段时间里攻击者可以接触到客户完整得个人信息和信用卡信息. 直到2021年11月29日,这几家公司确认了其客户个人和财务数据被盗,主要包括: 姓名 金融账户号码; 信用卡号码(含CVV); 借记卡号码(含CVV); 网站账户密码。 2021年12月16日,四家网站通知了受影响客户。但是截至目前,这些网站还没有披露出现安全漏洞的具体原因。...
- 下一篇
成立两年不谈营收,这家公司在想什么?
开源不等于免费。 大概每个人刚开始了解开源时,都会听到这句话。 但是,有这样一家开源创企,花了近 2 年的时间,为开源软件 Apache Pulsar、Apache BookKeeper 做贡献,甚至还免费帮社区用户开发定制化的需求,分文不取…… 这家公司便是 StreamNative,其两位创始人郭斯杰和翟佳也是他们所维护的开源项目的创始成员和 PMC 成员。最近,我们和 StreamNative 的创始人翟佳聊了聊他们的故事。 在 StreamNative 的故事中,我们能看到开源掌舵者对开源社区的坚持和思考,能看到投资人在背后给予开源事业的认可与帮助。当然,我们更能看到开源创企独特的发展路径——两年的免费支持并不意味着慈善,而是蓄力之后静待爆发,让开源社区成长为企业最坚固的护城河。 一条鲶鱼至少能让水面泛起波澜 回想 2019 年初下决心投入 Pulsar 研发的时候,翟佳提到朋友给他的一句话:大数据市场已经成型,你们进来就相当于一条鲶鱼,不一定能游很远,但市场肯定会有波动。 做为技术人员,在彼时风起云涌的大数据市场留下自己的身影,听起来就心潮澎湃。 数据库领域产品的爆发可追溯至...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8编译安装MySQL8.0.19
- CentOS关闭SELinux安全模块
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池