施耐德电气数据泄露事件
关键要点
- 施耐德电气拒绝支付 $125,000 的赎金,导致 4 GB 的被盗数据在暗网被曝光。
- 数据泄露源于其 Atlassian Jira 系统遭到 Hellcat 勒索软件集团的入侵,泄露了超过 400,000 条用户详情。
- 此次数据泄露是在其此前承认的 Cactus 勒索软件攻击后的又一起事件,该事件涉及约 1.5 TB 的数据。
- Hellcat 还曾声称对 Pinger 应用、坦桑尼亚商业教育学院和约旦教育部等进行过攻击。
施耐德电气的安全漏洞引发了广泛关注。根据 的报告,面临勒索软件攻击的施耐德电气,因拒绝支付“125,000美元的香肠”(即以法式长棍为赎金)而遭到重创。周日,黑客组织 Hellcat 在暗网曝光了 40 GB 的窃取数据。
攻击背景 : 在11月初,Hellcat 成功侵入施耐德电气的 Atlassian Jira 系统,进而窃取到大量敏感信息。据称,这些数据包括超过
400,000 行的用户详情,以及与公司项目、问题和插件相关的信息。
在确认了此次攻击后,施耐德电气至今尚未对数据泄漏事件做出任何评论。令人不安的是,这并不是该公司第一次遭遇重大数据泄露事件,早在2月份,其还因 Cactus勒索软件攻破系统而损失了约 1.5 TB 的数据。此外,该公司去年的系统还受到 Clop 勒索软件团伙在 MOVEit 黑客事件中的影响。
其他攻击事件
Hellcat 组织还声称对以下机构进行了入侵: – Pinger 应用 – 坦桑尼亚商业教育学院 – 约旦教育部
通过这些事件,可以看出,CyberSecurity 领域的威胁持续增长,企业必须采取更积极的安全防护措施,以增强对抗未来网络攻击的能力。