《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 世界500強埃森哲確認受到勒索軟件攻擊

世界500強埃森哲確認受到勒索軟件攻擊

2021-08-21
來源:嘶吼專業版
關鍵詞: 埃森哲 勒索軟件

  埃森哲發送了一份內部備忘錄,確認攻擊者在7月30日的“事件”中竊取了客戶信息和工作材料。

  CyberScoop報告稱,該備忘錄淡化了勒索軟件攻擊的影響。該媒體引用了埃森哲的內部備忘錄:“雖然肇事者能夠獲得某些涉及少數客戶的文件和我們為客戶準備的某些工作材料,但這些信息都不是高度敏感的。”Threatpost已致電希望埃森哲對CyberScoop的報告發表評論。

  本周早些時候,LockBit勒索軟件即服務(RaaS)團伙公布了埃森哲(Accenture)的名字和標識,該公司現已被證實是最新的受害者之一。埃森哲是一家全球商業咨詢公司,掌握著一些世界上最大、最有影響力的公司的內部信息。

  埃森哲的客戶包括《財富》中91家全球100強企業和超過四分之三的全球500強企業。根據其2020年年度報告,其中包括電子商務巨頭阿里巴巴、思科和谷歌。埃森哲市值約443億美元,是全球最大的科技咨詢公司之一,在50個國家/地區擁有約569,000名員工。

  在一篇發布在暗網的帖子中,LockBit上傳了埃森哲數據庫以供出售,同時還對埃森哲岌岌可危的安全進行了必要的抨擊。

  “這些人無視了了隱私和安全。我真的希望他們的服務比我這個內部人員看到的要做得更好。如果您有興趣購買這些數據庫,請聯系我們?!?/p>

  —LockBit 網站帖子。

  據安全事務部稱,在支付贖金的時限結束的時候,泄漏站點顯示了一個名為W1的文件夾,其中包含據稱從公司竊取的PDF文檔集合。LockBit運營商聲稱已獲得埃森哲網絡的訪問權限,并準備在格林威治標準時間17:30:00泄露從埃森哲服務器上竊取的文件。

  在美國東部時間周三上午晚些時候,這一消息成為頭條新聞,此前CNBC記者Eamon Javers在推特上發布了關于該團伙聲稱將在未來幾個小時內發布數據并愿意向感興趣的各方出售埃森哲內部信息的消息。

  CNBC獲悉,一個使用Lockbit Ransomware的黑客組織表示,他們已經入侵了咨詢公司埃森哲,并將在幾個小時內發布數據。他們還提出向感興趣的各方出售埃森哲內部信息。

  幸運的是有備份

  埃森哲證實:“是的,我們被攻擊了,但現在問題不大。通過我們的安全控制和協議,我們在我們的一個環境中發現了不正?;顒印N覀兞⒓纯刂屏舜耸录⒏綦x了受影響的服務器?!薄巴瑫r我們從備份中完全恢復了受影響的系統,對埃森哲的運營或我們客戶的系統不會有任何影響?!?/p>

  據BleepingComputer稱,威脅要發布埃森哲數據(據稱在最近的一次網絡攻擊中被盜)的組織被稱為LockBit 2.0。

  正如Cybereason的Tony Bradley在周三的帖子中所解釋的那樣,LockBit團伙類似于它的勒索軟件即服務(RaaS)兄弟公司DarkSide和REvil。LockBit使用附屬模式出租其勒索軟件平臺,從由此產生的任何贖金中抽取一部分。

  布拉德利指出,在DarkSide和REvil兩家公司關閉運營后,LockBit團伙顯然正在瘋狂招聘。

  本周早些時候,澳大利亞政府警告LockBit 2.0勒索軟件攻擊升級,此前有人看到該團伙大肆搜羅他們計劃攻擊的那些公司的內部人員,以數百萬美元作為獎勵。

  內部人員?

  Cyble研究人員在推文中表示,這可能是內部人員所導致的?!拔覀冎?LockBit #threatactor一直在雇用企業員工以來訪問他們目標公司的網絡,”該公司在推特上寫道,同時還附有一個時鐘,它在計時埃森哲還剩多少時間來支付贖金。

  潛在的內部威脅?我們知道#LockBit #threatactor一直在雇傭企業員工來訪問他們目標公司的網絡。#ransomware #cyber #cybersecurity #infosec <accenture pic.twitter.com/ZierqRVIjj

  — Cyble(@AuCyble)2021年8月11日

  在Cyble研究團隊看到的對話中,LockBit勒索軟件團伙聲稱已從埃森哲竊取了6TB的數據,要求其支付5000萬美元(約3.2億人民幣)的贖金。這伙威脅分子稱已通過公司“內部人員”訪問了埃森哲的網絡,并且這些內部人員“仍在那里工作”,盡管Cyble稱這“不太可能”。

  熟悉此次攻擊的消息人士告訴 BleepingComputer,埃森哲向至少一家計算機電話集成(CTI)供應商證實遭到了勒索軟件攻擊,并且正在通知更多客戶。根據威脅情報公司Hudson Rock的一條推文,埃森哲有2500臺屬于員工和合作伙伴的計算機已中招,埃森哲也確實在暗示“這些信息肯定被威脅行為者使用了”。

  在上周發布的安全警報中,澳大利亞網絡安全中心(ACSC)警告稱,針對澳大利亞組織的LockBit 2.0勒索軟件攻擊從上個月開始上升。

  警報稱:“此活動發生在多個行業領域?!薄笆芎φ呤盏搅酥Ц囤H金的要求。除了數據加密之外,受害者還收到了將公布事件期間被盜數據的威脅?!?/p>

  ACSC指出(PDF),最近觀察到LockBit威脅參與者積極利用Fortinet FortiOS和FortiProxy產品中的現有漏洞(CVE-2018-13379),以獲得對特定受害者網絡的初始訪問權限。該漏洞是SSL VPN中的一個路徑遍歷缺陷,多年來已被多次攻擊利用:

  4月,聯邦調查局和網絡安全和基礎設施安全局(CISA)警告說,APT民族國家行為者正在積極利用它在網絡中站穩腳跟,然后再進行橫向移動和偵察等。

  已知漏洞被利用?

  第三方風險管理公司Shared Assessments的副總裁Ron Bradley周三向Threatpost表示,埃森哲事件是關于“業務彈性和業務連續性之間差異的一個典型例子。業務彈性就像在拳擊比賽中,您受到了身體的打擊,但可以繼續戰斗。業務連續性則是在運營停止或嚴重受損并且您必須付出巨大努力才能恢復時發揮作用。

  布拉德利繼續說道:”埃森哲的這個特殊例子很有趣,因為它是一個已知/公開的漏洞。“”它強調了確保及時正確修補系統的重要性。埃森哲有能力管理可能被盜數據的影響,這將是許多企業未來的重要一課。“

  網絡安全公司Vectra的總裁兼首席執行官Hitesh Sheth表示,所有企業都應該預料到這樣的攻擊,尤其是一家與這么多公司有聯系的全球咨詢公司。

  ”最初的報告表明,埃森哲制定了數據備份協議,并迅速采取行動隔離受影響的服務器?!啊爆F在讓第三方觀察者評估損失還為時過早。然而,這又一次提醒企業檢查其供應商、合作伙伴和提供商的安全標準。每個企業都應該預料到這樣的攻擊——也許尤其是一家與許多其他公司有聯系的全球咨詢公司。重要的是您如何預測、計劃和從攻擊中恢復。“




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
校园激情久久| 久久精品国产99精品国产亚洲性色| 欧美天天在线| 欧美黄色精品| 欧美v日韩v国产v| 麻豆成人在线播放| 久久久精品五月天| 欧美制服丝袜| 欧美一区二区免费观在线| 亚洲一区二区三区涩| 日韩亚洲精品视频| 亚洲精品综合| 亚洲欧洲一区二区天堂久久| 久久精品免视看| 久久爱www.| 久久国产福利| 久久精品国产96久久久香蕉| 欧美主播一区二区三区| 久久er99精品| 亚洲国产精品久久久久久女王| 久久精品国产77777蜜臀| 久久精品国产一区二区三区免费看 | 亚洲综合色激情五月| 亚洲一区二区久久| 亚洲欧美日韩直播| 欧美在线视频一区| 亚洲第一区色| 亚洲九九爱视频| 夜夜嗨网站十八久久| 一本色道久久综合亚洲精品婷婷 | 久久香蕉国产线看观看av| 久久精品视频亚洲| 久久久久天天天天| 欧美国产91| 欧美色图一区二区三区| 国产精品麻豆欧美日韩ww| 国产美女高潮久久白浆| 激情久久综艺| 亚洲精品在线免费| 亚洲午夜久久久| 欧美一区二区三区视频在线| 亚洲国产高清在线| 一本一本a久久| 欧美一区二区久久久| 六月婷婷一区| 欧美精品一区二区三区视频| 欧美视频网址| 国精产品99永久一区一区| 亚洲黄色在线观看| 亚洲午夜精品17c| 欧美一区二区三区婷婷月色| 亚洲人成在线影院| 亚洲视频在线一区观看| 久久精品亚洲一区二区三区浴池| 欧美1区2区3区| 国产精品电影网站| 激情一区二区| 一本色道久久综合亚洲91| 午夜精品福利一区二区三区av | 国产精品美女久久久久aⅴ国产馆| 国产精品专区第二| 在线观看亚洲一区| 在线中文字幕一区| 亚洲国产经典视频| 亚洲女人天堂成人av在线| 久久一区二区三区av| 欧美色欧美亚洲另类七区| 狠狠色狠狠色综合日日五| a91a精品视频在线观看| 久久精品九九| 亚洲一区视频| 女生裸体视频一区二区三区| 国产精品女主播| 亚洲激情一区二区三区| 香蕉久久精品日日躁夜夜躁| 一区二区日韩免费看| 久久亚洲综合| 国产精品视频一二三| 亚洲欧洲视频| 久久超碰97人人做人人爱| 亚洲直播在线一区| 欧美成人精品一区二区三区| 国产免费一区二区三区香蕉精| 最近中文字幕日韩精品| 久久aⅴ国产欧美74aaa| 亚洲欧美国产视频| 欧美精品乱码久久久久久按摩| 国产欧美日韩精品在线| 夜夜夜久久久| 亚洲区欧美区| 久久免费视频网站| 国产精品美女久久久免费 | 在线亚洲国产精品网站| 欧美成人精品激情在线观看| 国产一区二区久久| 亚洲午夜一区二区三区| 亚洲久久一区| 亚洲第一精品电影| 午夜精品视频在线观看一区二区| 亚洲国产女人aaa毛片在线| 久久av一区二区三区| 国产精品xxxxx| 亚洲全部视频| 亚洲国产精品久久久久婷婷884| 欧美中文在线免费| 国产精品国产三级国产a| 亚洲精品中文字幕在线观看| 亚洲三级毛片| 欧美成人午夜免费视在线看片| 国内综合精品午夜久久资源| 欧美一级午夜免费电影| 欧美伊人久久久久久午夜久久久久| 欧美视频一区二区三区| 一卡二卡3卡四卡高清精品视频| 99热在这里有精品免费| 欧美国产一区二区三区激情无套| 一色屋精品视频在线看| 亚洲福利在线视频| 久久这里只有精品视频首页| 国产永久精品大片wwwapp| 欧美在线观看www| 久久国产精品99久久久久久老狼| 国产精品久久久久久久免费软件 | 亚洲美女福利视频网站| 99精品热6080yy久久| 欧美黑人在线观看| 亚洲区在线播放| 亚洲一级片在线观看| 国产精品yjizz| 亚洲欧美在线高清| 久久久久久久久久码影片| 国产自产精品| 亚洲成人在线免费| 欧美一区二区私人影院日本| 久久精品久久99精品久久| 国产一区 二区 三区一级| 欧美在线视频在线播放完整版免费观看 | 亚洲日本黄色| 一本大道久久精品懂色aⅴ | 99在线精品视频在线观看| 亚洲视频精选在线| 国产精品美女诱惑| 午夜精品久久久久影视| 久久精品伊人| 在线观看欧美日韩国产| 亚洲精品中文字幕女同| 欧美日韩亚洲一区三区| 亚洲色无码播放| 午夜免费电影一区在线观看| 国产日产高清欧美一区二区三区| 欧美在线一二三四区| 欧美大胆人体视频| 亚洲麻豆av| 欧美亚洲一区| 伊人久久综合| 一区二区三区色| 国产麻豆精品theporn| 亚洲福利小视频| 欧美婷婷六月丁香综合色| 亚洲欧美日韩一区二区在线| 久久这里只有精品视频首页| 亚洲精品视频在线| 午夜在线电影亚洲一区| 激情伊人五月天久久综合| 一本色道久久综合狠狠躁篇怎么玩| 欧美午夜在线| 久久精品午夜| 欧美三级视频在线| 欧美综合第一页| 欧美精品一区二区三区四区| 亚洲制服av| 欧美成人中文| 亚洲一区二区三区午夜| 六月丁香综合| 亚洲一区二区三区视频| 猛干欧美女孩| 亚洲午夜精品久久久久久浪潮 | 日韩视频在线你懂得| 国产精品入口日韩视频大尺度| 久久成人人人人精品欧| 欧美日韩在线影院| 亚洲第一色在线| 国产精品毛片一区二区三区| 亚洲二区精品| 国产精品推荐精品| 日韩系列在线| 国内自拍视频一区二区三区| 亚洲午夜激情网站| 激情懂色av一区av二区av| 亚洲午夜免费视频| 国产一区二区三区的电影| 宅男噜噜噜66国产日韩在线观看| 国产字幕视频一区二区| 亚洲一区日韩在线| 亚洲黑丝在线| 久久全国免费视频| 亚洲永久免费观看| 欧美日韩国产免费| 亚洲国产日韩欧美在线动漫| 国产精品一级|