《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 又一家管道公司遭勒索軟件黑客攻擊 70GB 信息泄露

又一家管道公司遭勒索軟件黑客攻擊 70GB 信息泄露

2021-06-09
來(lái)源:安全圈
關(guān)鍵詞: 管道公司 勒索軟件 70GB

  繼上個(gè)月管道公司 Colonial Pipeline 遭勒索軟件黑客攻擊后,另一家管道公司 LineStar Integrity Services 也遭遇了類(lèi)似的襲擊。但公司沒(méi)有聲張,然而黑客已經(jīng)在暗網(wǎng)上公布了其 70GB 的內(nèi)部文件。

  據(jù)悉,上個(gè)月,一個(gè)自稱(chēng) Xing Team 的組織在其黑暗網(wǎng)站上發(fā)布了一組從 LineStar Integrity Services 盜取的文件。LineStar Integrity Services 是一家總部位于休斯頓的公司,向管道客戶(hù)銷(xiāo)售審計(jì)、合規(guī)、維護(hù)和技術(shù)服務(wù)。

  數(shù)據(jù)首先由維基解密式的透明組織 “ 分布式拒絕秘密 ”(DDoSecrets)在網(wǎng)上發(fā)現(xiàn),其中包括 73500 封電子郵件、會(huì)計(jì)文件、合同和其他商業(yè)文件,約 19GB 的軟件代碼和數(shù)據(jù),以及 10GB 的人力資源文件,包括員工的駕駛執(zhí)照和社會(huì)保障卡的掃描件。

  盡管 DDoSecrets 試圖通過(guò)在 6 月 7 日將 37GB 的公司數(shù)據(jù)發(fā)布到其泄露網(wǎng)站來(lái)控制局面,但是未經(jīng)編輯的文件仍然在線(xiàn)。該組織表示,他們小心翼翼地編輯可能敏感的軟件數(shù)據(jù)和代碼 ---- DDoSecrets 稱(chēng),這些數(shù)據(jù)和代碼可能使后續(xù)黑客能夠發(fā)現(xiàn)或利用管道軟件中的漏洞,泄露敏感信息。

  安全公司 Gigamon 的威脅情報(bào)研究員喬 · 斯洛維克 ( Joe Slowik ) 指出,目前還不清楚泄露的 70gb 內(nèi)存中可能包含哪些敏感信息,但他擔(dān)心,鑒于 LineStar 向管道客戶(hù)提供信息技術(shù)和工業(yè)控制系統(tǒng)軟件,這些信息可能包含 LineStar 客戶(hù)使用的軟件架構(gòu)或物理設(shè)備的信息。

  目前看來(lái),明確只針對(duì)關(guān)鍵公司的勒索軟件和數(shù)據(jù)黑客的興起似乎是暗網(wǎng)中網(wǎng)絡(luò)犯罪的一種趨勢(shì)。這可能會(huì)影響美國(guó)經(jīng)濟(jì)的支柱。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。