《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 世界500強埃森哲確認受到勒索軟件攻擊

世界500強埃森哲確認受到勒索軟件攻擊

2021-08-21
來源:嘶吼專業版
關鍵詞: 埃森哲 勒索軟件

  埃森哲發送了一份內部備忘錄,確認攻擊者在7月30日的“事件”中竊取了客戶信息和工作材料。

  CyberScoop報告稱,該備忘錄淡化了勒索軟件攻擊的影響。該媒體引用了埃森哲的內部備忘錄:“雖然肇事者能夠獲得某些涉及少數客戶的文件和我們為客戶準備的某些工作材料,但這些信息都不是高度敏感的。”Threatpost已致電希望埃森哲對CyberScoop的報告發表評論。

  本周早些時候,LockBit勒索軟件即服務(RaaS)團伙公布了埃森哲(Accenture)的名字和標識,該公司現已被證實是最新的受害者之一。埃森哲是一家全球商業咨詢公司,掌握著一些世界上最大、最有影響力的公司的內部信息。

  埃森哲的客戶包括《財富》中91家全球100強企業和超過四分之三的全球500強企業。根據其2020年年度報告,其中包括電子商務巨頭阿里巴巴、思科和谷歌。埃森哲市值約443億美元,是全球最大的科技咨詢公司之一,在50個國家/地區擁有約569,000名員工。

  在一篇發布在暗網的帖子中,LockBit上傳了埃森哲數據庫以供出售,同時還對埃森哲岌岌可危的安全進行了必要的抨擊。

  “這些人無視了了隱私和安全。我真的希望他們的服務比我這個內部人員看到的要做得更好。如果您有興趣購買這些數據庫,請聯系我們?!?/p>

  —LockBit 網站帖子。

  據安全事務部稱,在支付贖金的時限結束的時候,泄漏站點顯示了一個名為W1的文件夾,其中包含據稱從公司竊取的PDF文檔集合。LockBit運營商聲稱已獲得埃森哲網絡的訪問權限,并準備在格林威治標準時間17:30:00泄露從埃森哲服務器上竊取的文件。

  在美國東部時間周三上午晚些時候,這一消息成為頭條新聞,此前CNBC記者Eamon Javers在推特上發布了關于該團伙聲稱將在未來幾個小時內發布數據并愿意向感興趣的各方出售埃森哲內部信息的消息。

  CNBC獲悉,一個使用Lockbit Ransomware的黑客組織表示,他們已經入侵了咨詢公司埃森哲,并將在幾個小時內發布數據。他們還提出向感興趣的各方出售埃森哲內部信息。

  幸運的是有備份

  埃森哲證實:“是的,我們被攻擊了,但現在問題不大。通過我們的安全控制和協議,我們在我們的一個環境中發現了不正?;顒印N覀兞⒓纯刂屏舜耸录⒏綦x了受影響的服務器?!薄巴瑫r我們從備份中完全恢復了受影響的系統,對埃森哲的運營或我們客戶的系統不會有任何影響?!?/p>

  據BleepingComputer稱,威脅要發布埃森哲數據(據稱在最近的一次網絡攻擊中被盜)的組織被稱為LockBit 2.0。

  正如Cybereason的Tony Bradley在周三的帖子中所解釋的那樣,LockBit團伙類似于它的勒索軟件即服務(RaaS)兄弟公司DarkSide和REvil。LockBit使用附屬模式出租其勒索軟件平臺,從由此產生的任何贖金中抽取一部分。

  布拉德利指出,在DarkSide和REvil兩家公司關閉運營后,LockBit團伙顯然正在瘋狂招聘。

  本周早些時候,澳大利亞政府警告LockBit 2.0勒索軟件攻擊升級,此前有人看到該團伙大肆搜羅他們計劃攻擊的那些公司的內部人員,以數百萬美元作為獎勵。

  內部人員?

  Cyble研究人員在推文中表示,這可能是內部人員所導致的?!拔覀冎?LockBit #threatactor一直在雇用企業員工以來訪問他們目標公司的網絡,”該公司在推特上寫道,同時還附有一個時鐘,它在計時埃森哲還剩多少時間來支付贖金。

  潛在的內部威脅?我們知道#LockBit #threatactor一直在雇傭企業員工來訪問他們目標公司的網絡。#ransomware #cyber #cybersecurity #infosec <accenture pic.twitter.com/ZierqRVIjj

  — Cyble(@AuCyble)2021年8月11日

  在Cyble研究團隊看到的對話中,LockBit勒索軟件團伙聲稱已從埃森哲竊取了6TB的數據,要求其支付5000萬美元(約3.2億人民幣)的贖金。這伙威脅分子稱已通過公司“內部人員”訪問了埃森哲的網絡,并且這些內部人員“仍在那里工作”,盡管Cyble稱這“不太可能”。

  熟悉此次攻擊的消息人士告訴 BleepingComputer,埃森哲向至少一家計算機電話集成(CTI)供應商證實遭到了勒索軟件攻擊,并且正在通知更多客戶。根據威脅情報公司Hudson Rock的一條推文,埃森哲有2500臺屬于員工和合作伙伴的計算機已中招,埃森哲也確實在暗示“這些信息肯定被威脅行為者使用了”。

  在上周發布的安全警報中,澳大利亞網絡安全中心(ACSC)警告稱,針對澳大利亞組織的LockBit 2.0勒索軟件攻擊從上個月開始上升。

  警報稱:“此活動發生在多個行業領域?!薄笆芎φ呤盏搅酥Ц囤H金的要求。除了數據加密之外,受害者還收到了將公布事件期間被盜數據的威脅?!?/p>

  ACSC指出(PDF),最近觀察到LockBit威脅參與者積極利用Fortinet FortiOS和FortiProxy產品中的現有漏洞(CVE-2018-13379),以獲得對特定受害者網絡的初始訪問權限。該漏洞是SSL VPN中的一個路徑遍歷缺陷,多年來已被多次攻擊利用:

  4月,聯邦調查局和網絡安全和基礎設施安全局(CISA)警告說,APT民族國家行為者正在積極利用它在網絡中站穩腳跟,然后再進行橫向移動和偵察等。

  已知漏洞被利用?

  第三方風險管理公司Shared Assessments的副總裁Ron Bradley周三向Threatpost表示,埃森哲事件是關于“業務彈性和業務連續性之間差異的一個典型例子。業務彈性就像在拳擊比賽中,您受到了身體的打擊,但可以繼續戰斗。業務連續性則是在運營停止或嚴重受損并且您必須付出巨大努力才能恢復時發揮作用。

  布拉德利繼續說道:”埃森哲的這個特殊例子很有趣,因為它是一個已知/公開的漏洞。“”它強調了確保及時正確修補系統的重要性。埃森哲有能力管理可能被盜數據的影響,這將是許多企業未來的重要一課。“

  網絡安全公司Vectra的總裁兼首席執行官Hitesh Sheth表示,所有企業都應該預料到這樣的攻擊,尤其是一家與這么多公司有聯系的全球咨詢公司。

  ”最初的報告表明,埃森哲制定了數據備份協議,并迅速采取行動隔離受影響的服務器?!啊爆F在讓第三方觀察者評估損失還為時過早。然而,這又一次提醒企業檢查其供應商、合作伙伴和提供商的安全標準。每個企業都應該預料到這樣的攻擊——也許尤其是一家與許多其他公司有聯系的全球咨詢公司。重要的是您如何預測、計劃和從攻擊中恢復。“




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产曰批免费观看久久久| 亚洲视频导航| 亚洲电影免费观看高清完整版在线观看 | 欧美性猛片xxxx免费看久爱| 欧美韩日一区二区| 欧美91福利在线观看| 久久蜜桃av一区精品变态类天堂| 午夜久久久久久| 午夜精品剧场| 欧美一级免费视频| 亚洲欧美影院| 欧美尤物一区| 久久激情视频免费观看| 久久久久国产精品午夜一区| 欧美在线日韩精品| 久久精品天堂| 久久综合99re88久久爱| 麻豆精品在线播放| 欧美大片网址| 欧美老女人xx| 欧美午夜免费| 国产伦精品一区二区三区免费| 国产精品少妇自拍| 国产欧美在线观看| 国产综合色产| 在线免费观看日本欧美| 亚洲国产精品一区二区第四页av| 亚洲电影欧美电影有声小说| 91久久精品国产91久久| 日韩视频在线免费观看| 一区二区三区波多野结衣在线观看| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲天堂男人| 欧美一区二区免费| 亚洲国产欧洲综合997久久| 亚洲国内自拍| 一区二区免费在线播放| 亚洲免费在线精品一区| 久久精精品视频| 免费观看30秒视频久久| 欧美另类在线播放| 欧美性开放视频| 国产亚洲精品久久久久动| 韩国免费一区| 亚洲日本va在线观看| 亚洲一级二级在线| 久久av资源网| 日韩一级片网址| 香蕉成人伊视频在线观看| 久久免费视频网| 欧美黄色片免费观看| 国产精品久久久久久久久果冻传媒| 国产欧美日韩一区二区三区| 精品动漫一区| 99riav1国产精品视频| 亚洲女同精品视频| 欧美破处大片在线视频| 亚洲先锋成人| 久久久中精品2020中文| 久久av在线看| 亚洲欧洲偷拍精品| 亚洲午夜在线观看| 久久精品99无色码中文字幕| 欧美凹凸一区二区三区视频| 国产精品国产三级国产aⅴ入口| 国内精品久久久久伊人av| 亚洲人成网在线播放| 午夜一级在线看亚洲| 99精品久久久| 久久免费黄色| 国产精品夫妻自拍| 亚洲国产天堂久久综合| 亚洲欧美日韩国产成人| 亚洲毛片视频| 久久久亚洲欧洲日产国码αv| 欧美日韩午夜| 在线精品一区| 欧美一区二区精品久久911| 在线亚洲观看| 美女脱光内衣内裤视频久久影院 | 欧美色图五月天| 在线看一区二区| 羞羞答答国产精品www一本| 亚洲午夜精品视频| 麻豆av一区二区三区| 国产伦精品一区二区三区视频黑人 | 亚洲经典三级| 久久成人人人人精品欧| 欧美日韩精品免费观看| 伊人久久综合97精品| 亚洲欧美日韩在线| 中国女人久久久| 欧美国产成人精品| 国内免费精品永久在线视频| 亚洲一级黄色片| 宅男噜噜噜66一区二区| 牛人盗摄一区二区三区视频| 国产一区二区久久久| 亚洲一区二区动漫| 亚洲私人影院| 欧美精品一区二| 91久久国产精品91久久性色| 亚洲激情av| 老司机一区二区三区| 国产一区二区三区在线免费观看 | 日韩亚洲视频在线| 免费一区二区三区| 精品1区2区3区4区| 欧美一区二区三区在线视频| 欧美一区二区三区免费在线看| 欧美日韩亚洲一区二区三区在线| 最新成人在线| 日韩午夜在线观看视频| 欧美不卡高清| 亚洲国产精品久久人人爱蜜臀| 亚洲国产一区二区a毛片| 久久精品一区二区三区不卡| 国产日韩精品入口| 亚洲欧美一区二区三区在线| 欧美一区二区播放| 国产麻豆日韩欧美久久| 午夜精品剧场| 久久精品国产69国产精品亚洲| 国产麻豆日韩| 欧美在线免费一级片| 久久伊人免费视频| 在线日韩电影| 亚洲日韩成人| 欧美日韩精品高清| 一区二区三区精品视频| 亚洲欧美另类中文字幕| 国产精品日韩欧美一区二区| 亚洲男人天堂2024| 久久精品视频免费播放| 精品不卡在线| 亚洲每日更新| 欧美日韩无遮挡| 亚洲一区二区三区欧美| 欧美在线黄色| 激情五月***国产精品| 亚洲人成网站色ww在线| 欧美日韩国产亚洲一区| 一区二区高清视频在线观看| 午夜伦理片一区| 国产最新精品精品你懂的| 亚洲国产一区二区三区青草影视| 美女国产一区| 亚洲麻豆视频| 欧美一区二区视频网站| 亚洲男人第一网站| 亚洲第一毛片| 欧美成人日韩| 亚洲伦理精品| 亚洲欧美日韩视频一区| 国产日韩欧美在线播放不卡| 亚洲大片一区二区三区| 欧美第一黄网免费网站| 一区二区欧美日韩| 久久精品视频在线看| 亚洲国产精品久久久久秋霞不卡 | 一区二区三区蜜桃网| 国产精品美女999| 久久精品夜夜夜夜久久| 欧美久久在线| 午夜免费在线观看精品视频| 免费看精品久久片| 亚洲天堂成人在线观看| 久久久久天天天天| 日韩亚洲欧美一区二区三区| 欧美在线999| 亚洲欧洲精品成人久久奇米网| 亚洲欧美视频在线观看| 狠狠色噜噜狠狠狠狠色吗综合| 99国产精品久久久| 国产精品稀缺呦系列在线| 亚洲黄一区二区三区| 国产精品免费看久久久香蕉| 亚洲第一久久影院| 国产精品国产a| 亚洲欧洲一区二区三区久久| 国产精品美女黄网| 亚洲人成毛片在线播放| 欧美视频中文一区二区三区在线观看 | 欧美一级电影久久| 亚洲国产精品一区在线观看不卡 | 国产精品一级| 99视频精品全国免费| 国产日韩欧美在线看| 一区二区三区导航| 极品av少妇一区二区| 亚洲在线一区二区| 亚洲国内精品在线| 久久精品国产99| 99在线精品免费视频九九视| 久久男人av资源网站| 亚洲视频精品| 欧美激情视频在线播放| 欧美一区三区二区在线观看| 欧美午夜视频在线观看| 亚洲精品小视频在线观看|