《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 世界500強埃森哲確認受到勒索軟件攻擊

世界500強埃森哲確認受到勒索軟件攻擊

2021-08-21
來源:嘶吼專業版
關鍵詞: 埃森哲 勒索軟件

  埃森哲發送了一份內部備忘錄,確認攻擊者在7月30日的“事件”中竊取了客戶信息和工作材料。

  CyberScoop報告稱,該備忘錄淡化了勒索軟件攻擊的影響。該媒體引用了埃森哲的內部備忘錄:“雖然肇事者能夠獲得某些涉及少數客戶的文件和我們為客戶準備的某些工作材料,但這些信息都不是高度敏感的。”Threatpost已致電希望埃森哲對CyberScoop的報告發表評論。

  本周早些時候,LockBit勒索軟件即服務(RaaS)團伙公布了埃森哲(Accenture)的名字和標識,該公司現已被證實是最新的受害者之一。埃森哲是一家全球商業咨詢公司,掌握著一些世界上最大、最有影響力的公司的內部信息。

  埃森哲的客戶包括《財富》中91家全球100強企業和超過四分之三的全球500強企業。根據其2020年年度報告,其中包括電子商務巨頭阿里巴巴、思科和谷歌。埃森哲市值約443億美元,是全球最大的科技咨詢公司之一,在50個國家/地區擁有約569,000名員工。

  在一篇發布在暗網的帖子中,LockBit上傳了埃森哲數據庫以供出售,同時還對埃森哲岌岌可危的安全進行了必要的抨擊。

  “這些人無視了了隱私和安全。我真的希望他們的服務比我這個內部人員看到的要做得更好。如果您有興趣購買這些數據庫,請聯系我們?!?/p>

  —LockBit 網站帖子。

  據安全事務部稱,在支付贖金的時限結束的時候,泄漏站點顯示了一個名為W1的文件夾,其中包含據稱從公司竊取的PDF文檔集合。LockBit運營商聲稱已獲得埃森哲網絡的訪問權限,并準備在格林威治標準時間17:30:00泄露從埃森哲服務器上竊取的文件。

  在美國東部時間周三上午晚些時候,這一消息成為頭條新聞,此前CNBC記者Eamon Javers在推特上發布了關于該團伙聲稱將在未來幾個小時內發布數據并愿意向感興趣的各方出售埃森哲內部信息的消息。

  CNBC獲悉,一個使用Lockbit Ransomware的黑客組織表示,他們已經入侵了咨詢公司埃森哲,并將在幾個小時內發布數據。他們還提出向感興趣的各方出售埃森哲內部信息。

  幸運的是有備份

  埃森哲證實:“是的,我們被攻擊了,但現在問題不大。通過我們的安全控制和協議,我們在我們的一個環境中發現了不正?;顒印N覀兞⒓纯刂屏舜耸录⒏綦x了受影響的服務器?!薄巴瑫r我們從備份中完全恢復了受影響的系統,對埃森哲的運營或我們客戶的系統不會有任何影響?!?/p>

  據BleepingComputer稱,威脅要發布埃森哲數據(據稱在最近的一次網絡攻擊中被盜)的組織被稱為LockBit 2.0。

  正如Cybereason的Tony Bradley在周三的帖子中所解釋的那樣,LockBit團伙類似于它的勒索軟件即服務(RaaS)兄弟公司DarkSide和REvil。LockBit使用附屬模式出租其勒索軟件平臺,從由此產生的任何贖金中抽取一部分。

  布拉德利指出,在DarkSide和REvil兩家公司關閉運營后,LockBit團伙顯然正在瘋狂招聘。

  本周早些時候,澳大利亞政府警告LockBit 2.0勒索軟件攻擊升級,此前有人看到該團伙大肆搜羅他們計劃攻擊的那些公司的內部人員,以數百萬美元作為獎勵。

  內部人員?

  Cyble研究人員在推文中表示,這可能是內部人員所導致的?!拔覀冎?LockBit #threatactor一直在雇用企業員工以來訪問他們目標公司的網絡,”該公司在推特上寫道,同時還附有一個時鐘,它在計時埃森哲還剩多少時間來支付贖金。

  潛在的內部威脅?我們知道#LockBit #threatactor一直在雇傭企業員工來訪問他們目標公司的網絡。#ransomware #cyber #cybersecurity #infosec <accenture pic.twitter.com/ZierqRVIjj

  — Cyble(@AuCyble)2021年8月11日

  在Cyble研究團隊看到的對話中,LockBit勒索軟件團伙聲稱已從埃森哲竊取了6TB的數據,要求其支付5000萬美元(約3.2億人民幣)的贖金。這伙威脅分子稱已通過公司“內部人員”訪問了埃森哲的網絡,并且這些內部人員“仍在那里工作”,盡管Cyble稱這“不太可能”。

  熟悉此次攻擊的消息人士告訴 BleepingComputer,埃森哲向至少一家計算機電話集成(CTI)供應商證實遭到了勒索軟件攻擊,并且正在通知更多客戶。根據威脅情報公司Hudson Rock的一條推文,埃森哲有2500臺屬于員工和合作伙伴的計算機已中招,埃森哲也確實在暗示“這些信息肯定被威脅行為者使用了”。

  在上周發布的安全警報中,澳大利亞網絡安全中心(ACSC)警告稱,針對澳大利亞組織的LockBit 2.0勒索軟件攻擊從上個月開始上升。

  警報稱:“此活動發生在多個行業領域?!薄笆芎φ呤盏搅酥Ц囤H金的要求。除了數據加密之外,受害者還收到了將公布事件期間被盜數據的威脅?!?/p>

  ACSC指出(PDF),最近觀察到LockBit威脅參與者積極利用Fortinet FortiOS和FortiProxy產品中的現有漏洞(CVE-2018-13379),以獲得對特定受害者網絡的初始訪問權限。該漏洞是SSL VPN中的一個路徑遍歷缺陷,多年來已被多次攻擊利用:

  4月,聯邦調查局和網絡安全和基礎設施安全局(CISA)警告說,APT民族國家行為者正在積極利用它在網絡中站穩腳跟,然后再進行橫向移動和偵察等。

  已知漏洞被利用?

  第三方風險管理公司Shared Assessments的副總裁Ron Bradley周三向Threatpost表示,埃森哲事件是關于“業務彈性和業務連續性之間差異的一個典型例子。業務彈性就像在拳擊比賽中,您受到了身體的打擊,但可以繼續戰斗。業務連續性則是在運營停止或嚴重受損并且您必須付出巨大努力才能恢復時發揮作用。

  布拉德利繼續說道:”埃森哲的這個特殊例子很有趣,因為它是一個已知/公開的漏洞。“”它強調了確保及時正確修補系統的重要性。埃森哲有能力管理可能被盜數據的影響,這將是許多企業未來的重要一課。“

  網絡安全公司Vectra的總裁兼首席執行官Hitesh Sheth表示,所有企業都應該預料到這樣的攻擊,尤其是一家與這么多公司有聯系的全球咨詢公司。

  ”最初的報告表明,埃森哲制定了數據備份協議,并迅速采取行動隔離受影響的服務器?!啊爆F在讓第三方觀察者評估損失還為時過早。然而,這又一次提醒企業檢查其供應商、合作伙伴和提供商的安全標準。每個企業都應該預料到這樣的攻擊——也許尤其是一家與許多其他公司有聯系的全球咨詢公司。重要的是您如何預測、計劃和從攻擊中恢復。“




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美成aⅴ人在线观看| 久久久综合网站| 久久精品国产免费看久久精品| 一区二区精品国产| 亚洲精品久久久久久久久久久久久 | 久久这里只有| 欧美一区二区在线看| 午夜在线成人av| 亚洲欧美另类中文字幕| 亚洲无玛一区| 亚洲免费伊人电影在线观看av| 亚洲日本中文字幕| 亚洲国产乱码最新视频| 久久激情综合| 亚洲国产精品尤物yw在线观看| 亚洲电影观看| 亚洲日本一区二区三区| av成人黄色| 亚洲自拍偷拍网址| 欧美在线电影| 久久一日本道色综合久久| 裸体一区二区三区| 欧美激情在线免费观看| 欧美日韩精品系列| 国产精品劲爆视频| 国产日韩在线不卡| 伊人久久亚洲影院| 亚洲欧洲一区二区三区在线观看| 亚洲区一区二| 亚洲小说欧美另类社区| 午夜精品久久久久久久99热浪潮| 欧美主播一区二区三区| 亚洲激情亚洲| 亚洲亚洲精品在线观看| 欧美一区二区三区男人的天堂| 久久久久一区二区三区| 免费在线看一区| 欧美日韩在线精品| 国产精品久久久久一区二区三区共 | 国产精品大片| 国产精品久久久一区二区| 国产女精品视频网站免费| 国一区二区在线观看| 亚洲第一天堂av| 在线一区二区三区四区| 欧美一区二区三区电影在线观看 | 91久久国产综合久久91精品网站| 一区二区日韩免费看| 亚洲免费在线播放| 久久久精品国产免费观看同学| 欧美freesex交免费视频| 欧美涩涩视频| 国内激情久久| 日韩视频免费在线观看| 亚洲免费影视| 亚洲精选成人| 香蕉久久夜色| 欧美激情精品久久久久| 国产九九精品视频| 亚洲国产欧美久久| 亚洲一区三区电影在线观看| 久久精品一区二区三区中文字幕| 正在播放亚洲一区| 久久久久久久国产| 欧美日韩视频在线观看一区二区三区| 国产伦精品一区二区三| 亚洲精品一区二区三区99| 欧美专区日韩专区| 亚洲综合成人在线| 欧美91大片| 国产色综合天天综合网| 日韩一级黄色大片| 亚洲大胆女人| 欧美亚洲一区二区在线| 欧美欧美全黄| 怡红院精品视频| 亚洲欧美中文另类| 亚洲特黄一级片| 欧美成人一区二区在线| 国产亚洲福利社区一区| 99精品国产一区二区青青牛奶| 久久精品一级爱片| 欧美一级淫片播放口| 欧美日韩mv| 亚洲福利视频三区| 欧美在线观看视频一区二区| 亚洲一区二区三区在线看 | 亚洲免费影视| 在线亚洲精品| 欧美成人午夜激情在线| 国产日韩欧美在线看| 一卡二卡3卡四卡高清精品视频| 亚洲国产高清视频| 久久久精品网| 国产精品私拍pans大尺度在线| 亚洲精品美女在线观看| 亚洲国产高清一区二区三区| 久久精品视频一| 国产精品一区二区三区免费观看| 亚洲伦理精品| 日韩视频一区二区三区| 猛男gaygay欧美视频| 国产亚洲女人久久久久毛片| 亚洲一区二区在线观看视频| 亚洲激情在线视频| 欧美日韩三级| 亚洲成人在线视频播放| 久久精品国产亚洲高清剧情介绍 | 欧美一区二区精美| 国产精品麻豆成人av电影艾秋| 日韩亚洲欧美在线观看| 日韩午夜精品| 欧美顶级艳妇交换群宴| 亚洲电影免费在线观看| 亚洲国产另类久久久精品极度| 久久频这里精品99香蕉| 国产一区白浆| 欧美主播一区二区三区| 久久激情综合网| 国产一级一区二区| 亚洲欧美综合另类中字| 久久不见久久见免费视频1| 国产精品一区一区| 亚洲欧美在线一区二区| 久久久av网站| 尤物yw午夜国产精品视频明星| 久久精品视频在线看| 另类激情亚洲| 亚洲国产视频一区二区| 99精品国产热久久91蜜凸| 欧美国产亚洲精品久久久8v| 亚洲人成网站在线观看播放| 亚洲视频精品在线| 国产精品电影观看| 亚洲一区中文| 久久欧美肥婆一二区| 亚洲黄色天堂| 亚洲一区二区成人在线观看| 国产精品久久综合| 欧美亚洲日本网站| 免费观看一区| 亚洲免费av片| 欧美影片第一页| 红杏aⅴ成人免费视频| 亚洲人在线视频| 欧美视频二区| 午夜精品在线看| 久久在线精品| 亚洲人成人77777线观看| 亚洲综合精品一区二区| 国产欧美精品在线观看| 久久er99精品| 欧美日韩国产精品一区二区亚洲| 亚洲无毛电影| 久久女同精品一区二区| 亚洲人成高清| 欧美一站二站| 亚洲国产精品www| 亚洲一区二区三区四区在线观看| 国产视频综合在线| 亚洲人成人一区二区三区| 欧美三级日本三级少妇99| 亚洲欧美激情诱惑| 狂野欧美激情性xxxx欧美| 日韩亚洲欧美一区| 久久精品五月婷婷| 91久久精品国产91久久性色| 亚洲综合成人婷婷小说| 精品二区久久| 亚洲一区二区日本| 国产综合自拍| 亚洲午夜久久久久久尤物| 国产亚洲va综合人人澡精品| 夜夜嗨av一区二区三区免费区| 国产嫩草一区二区三区在线观看| 亚洲激情在线视频| 国产精品国产三级国产专区53| 久久国产欧美日韩精品| 欧美日韩综合精品| 亚洲高清123| 国产精品欧美日韩| 亚洲乱码国产乱码精品精| 国产午夜精品久久久| 99热免费精品在线观看| 国产亚洲精久久久久久| 一二美女精品欧洲| 狠狠色综合日日| 亚洲欧美日韩在线高清直播| 亚洲高清视频中文字幕| 欧美一区视频| 夜夜爽99久久国产综合精品女不卡| 久久久久免费| 亚洲自拍都市欧美小说| 欧美精品亚洲| 亚洲动漫精品| 国产精品永久免费视频| 一区二区日韩精品| 1769国产精品| 久久久久高清| 亚洲欧美日韩在线综合|