《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 世界500強埃森哲確認受到勒索軟件攻擊

世界500強埃森哲確認受到勒索軟件攻擊

2021-08-21
來源:嘶吼專業版
關鍵詞: 埃森哲 勒索軟件

  埃森哲發送了一份內部備忘錄,確認攻擊者在7月30日的“事件”中竊取了客戶信息和工作材料。

  CyberScoop報告稱,該備忘錄淡化了勒索軟件攻擊的影響。該媒體引用了埃森哲的內部備忘錄:“雖然肇事者能夠獲得某些涉及少數客戶的文件和我們為客戶準備的某些工作材料,但這些信息都不是高度敏感的。”Threatpost已致電希望埃森哲對CyberScoop的報告發表評論。

  本周早些時候,LockBit勒索軟件即服務(RaaS)團伙公布了埃森哲(Accenture)的名字和標識,該公司現已被證實是最新的受害者之一。埃森哲是一家全球商業咨詢公司,掌握著一些世界上最大、最有影響力的公司的內部信息。

  埃森哲的客戶包括《財富》中91家全球100強企業和超過四分之三的全球500強企業。根據其2020年年度報告,其中包括電子商務巨頭阿里巴巴、思科和谷歌。埃森哲市值約443億美元,是全球最大的科技咨詢公司之一,在50個國家/地區擁有約569,000名員工。

  在一篇發布在暗網的帖子中,LockBit上傳了埃森哲數據庫以供出售,同時還對埃森哲岌岌可危的安全進行了必要的抨擊。

  “這些人無視了了隱私和安全。我真的希望他們的服務比我這個內部人員看到的要做得更好。如果您有興趣購買這些數據庫,請聯系我們。”

  —LockBit 網站帖子。

  據安全事務部稱,在支付贖金的時限結束的時候,泄漏站點顯示了一個名為W1的文件夾,其中包含據稱從公司竊取的PDF文檔集合。LockBit運營商聲稱已獲得埃森哲網絡的訪問權限,并準備在格林威治標準時間17:30:00泄露從埃森哲服務器上竊取的文件。

  在美國東部時間周三上午晚些時候,這一消息成為頭條新聞,此前CNBC記者Eamon Javers在推特上發布了關于該團伙聲稱將在未來幾個小時內發布數據并愿意向感興趣的各方出售埃森哲內部信息的消息。

  CNBC獲悉,一個使用Lockbit Ransomware的黑客組織表示,他們已經入侵了咨詢公司埃森哲,并將在幾個小時內發布數據。他們還提出向感興趣的各方出售埃森哲內部信息。

  幸運的是有備份

  埃森哲證實:“是的,我們被攻擊了,但現在問題不大。通過我們的安全控制和協議,我們在我們的一個環境中發現了不正?;顒印N覀兞⒓纯刂屏舜耸录⒏綦x了受影響的服務器?!薄巴瑫r我們從備份中完全恢復了受影響的系統,對埃森哲的運營或我們客戶的系統不會有任何影響?!?/p>

  據BleepingComputer稱,威脅要發布埃森哲數據(據稱在最近的一次網絡攻擊中被盜)的組織被稱為LockBit 2.0。

  正如Cybereason的Tony Bradley在周三的帖子中所解釋的那樣,LockBit團伙類似于它的勒索軟件即服務(RaaS)兄弟公司DarkSide和REvil。LockBit使用附屬模式出租其勒索軟件平臺,從由此產生的任何贖金中抽取一部分。

  布拉德利指出,在DarkSide和REvil兩家公司關閉運營后,LockBit團伙顯然正在瘋狂招聘。

  本周早些時候,澳大利亞政府警告LockBit 2.0勒索軟件攻擊升級,此前有人看到該團伙大肆搜羅他們計劃攻擊的那些公司的內部人員,以數百萬美元作為獎勵。

  內部人員?

  Cyble研究人員在推文中表示,這可能是內部人員所導致的?!拔覀冎?LockBit #threatactor一直在雇用企業員工以來訪問他們目標公司的網絡,”該公司在推特上寫道,同時還附有一個時鐘,它在計時埃森哲還剩多少時間來支付贖金。

  潛在的內部威脅?我們知道#LockBit #threatactor一直在雇傭企業員工來訪問他們目標公司的網絡。#ransomware #cyber #cybersecurity #infosec <accenture pic.twitter.com/ZierqRVIjj

  — Cyble(@AuCyble)2021年8月11日

  在Cyble研究團隊看到的對話中,LockBit勒索軟件團伙聲稱已從埃森哲竊取了6TB的數據,要求其支付5000萬美元(約3.2億人民幣)的贖金。這伙威脅分子稱已通過公司“內部人員”訪問了埃森哲的網絡,并且這些內部人員“仍在那里工作”,盡管Cyble稱這“不太可能”。

  熟悉此次攻擊的消息人士告訴 BleepingComputer,埃森哲向至少一家計算機電話集成(CTI)供應商證實遭到了勒索軟件攻擊,并且正在通知更多客戶。根據威脅情報公司Hudson Rock的一條推文,埃森哲有2500臺屬于員工和合作伙伴的計算機已中招,埃森哲也確實在暗示“這些信息肯定被威脅行為者使用了”。

  在上周發布的安全警報中,澳大利亞網絡安全中心(ACSC)警告稱,針對澳大利亞組織的LockBit 2.0勒索軟件攻擊從上個月開始上升。

  警報稱:“此活動發生在多個行業領域?!薄笆芎φ呤盏搅酥Ц囤H金的要求。除了數據加密之外,受害者還收到了將公布事件期間被盜數據的威脅。”

  ACSC指出(PDF),最近觀察到LockBit威脅參與者積極利用Fortinet FortiOS和FortiProxy產品中的現有漏洞(CVE-2018-13379),以獲得對特定受害者網絡的初始訪問權限。該漏洞是SSL VPN中的一個路徑遍歷缺陷,多年來已被多次攻擊利用:

  4月,聯邦調查局和網絡安全和基礎設施安全局(CISA)警告說,APT民族國家行為者正在積極利用它在網絡中站穩腳跟,然后再進行橫向移動和偵察等。

  已知漏洞被利用?

  第三方風險管理公司Shared Assessments的副總裁Ron Bradley周三向Threatpost表示,埃森哲事件是關于“業務彈性和業務連續性之間差異的一個典型例子。業務彈性就像在拳擊比賽中,您受到了身體的打擊,但可以繼續戰斗。業務連續性則是在運營停止或嚴重受損并且您必須付出巨大努力才能恢復時發揮作用。

  布拉德利繼續說道:”埃森哲的這個特殊例子很有趣,因為它是一個已知/公開的漏洞?!啊彼鼜娬{了確保及時正確修補系統的重要性。埃森哲有能力管理可能被盜數據的影響,這將是許多企業未來的重要一課。“

  網絡安全公司Vectra的總裁兼首席執行官Hitesh Sheth表示,所有企業都應該預料到這樣的攻擊,尤其是一家與這么多公司有聯系的全球咨詢公司。

  ”最初的報告表明,埃森哲制定了數據備份協議,并迅速采取行動隔離受影響的服務器?!啊爆F在讓第三方觀察者評估損失還為時過早。然而,這又一次提醒企業檢查其供應商、合作伙伴和提供商的安全標準。每個企業都應該預料到這樣的攻擊——也許尤其是一家與許多其他公司有聯系的全球咨詢公司。重要的是您如何預測、計劃和從攻擊中恢復?!?/p>




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美怡红院视频一区二区三区| 亚洲国内精品| 亚洲第一毛片| 国产精品亚洲欧美| 国产精品热久久久久夜色精品三区 | 男女视频一区二区| 裸体素人女欧美日韩| 久久久久国产精品www| 久久精品国产999大香线蕉| 欧美一级视频免费在线观看| 亚洲欧美视频| 欧美一区日本一区韩国一区| 欧美一区二区啪啪| 欧美在线资源| 久久久爽爽爽美女图片| 久久嫩草精品久久久精品| 久久久久久亚洲综合影院红桃| 欧美在线影院| 久久久久久久久久久久久久一区 | 国产一级一区二区| 国产色爱av资源综合区| 国产一区二区三区在线观看精品| 国产亚洲精品v| 尤物视频一区二区| 亚洲激情在线播放| 99国产精品私拍| 亚洲免费在线| 久久国产色av| 日韩视频在线观看| 亚洲午夜精品一区二区三区他趣| 亚洲欧美在线一区| 久久精品av麻豆的观看方式| 久久人人爽国产| 免费日韩精品中文字幕视频在线| 欧美精品在线一区二区三区| 国产精品电影在线观看| 国产精品伊人日日| 国户精品久久久久久久久久久不卡| 一区二区亚洲欧洲国产日韩| 亚洲破处大片| 亚洲淫性视频| 亚洲国产导航| 国产精品99久久久久久www| 欧美亚洲免费| 免费成人高清视频| 欧美体内she精视频在线观看| 国产精品夜色7777狼人| 国产一区视频网站| 亚洲日本成人在线观看| 亚洲午夜视频在线观看| 久久精品欧洲| 亚洲午夜精品一区二区| 久久久久在线观看| 欧美日韩不卡一区| 日韩特黄影片| 亚洲性图久久| 性欧美xxxx大乳国产app| 久久久久久穴| 欧美高清在线一区| 国产精品视频成人| 亚洲国产成人精品久久久国产成人一区| 亚洲剧情一区二区| 午夜免费久久久久| 亚洲伦理在线观看| 欧美一区二区私人影院日本| 欧美大片在线观看一区| 国产精品一区二区在线观看| 亚洲国产成人tv| 亚洲欧美日韩精品久久亚洲区| 亚洲人被黑人高潮完整版| 亚洲尤物在线| 久热国产精品视频| 国产精品ⅴa在线观看h| 亚洲成色777777女色窝| 亚洲欧美另类在线| 宅男噜噜噜66国产日韩在线观看| 欧美一级视频一区二区| 欧美美女日韩| 极品少妇一区二区| 亚洲综合丁香| 中文日韩在线视频| 嫩草伊人久久精品少妇av杨幂| 国产精品免费观看在线| 亚洲人成绝费网站色www| 欧美有码在线观看视频| 亚洲欧美日韩直播| 欧美理论片在线观看| 狠久久av成人天堂| 亚洲一区二区欧美| 国产精品99久久不卡二区| 美日韩精品视频免费看| 国产人成一区二区三区影院| 99亚洲一区二区| 亚洲人成网站色ww在线| 久久久久久久综合| 国产精品伊人日日| 中文在线资源观看视频网站免费不卡| 亚洲精选成人| 免费久久精品视频| 国内精品视频在线播放| 亚洲欧美一级二级三级| 亚洲香蕉视频| 欧美日韩国产精品一卡| 1000部精品久久久久久久久| 欧美在线观看一区二区三区| 小处雏高清一区二区三区| 国产精品二区三区四区| 日韩视频在线你懂得| 日韩亚洲国产精品| 欧美国产精品中文字幕| 亚洲成色777777女色窝| 久久国产精品99国产精| 久久精品成人一区二区三区蜜臀| 国产精品一区二区久久国产| 这里只有精品丝袜| 亚洲天堂黄色| 欧美视频国产精品| 夜夜夜久久久| 亚洲在线网站| 国产精品福利在线| 亚洲夜间福利| 亚洲欧美视频一区二区三区| 国产精品毛片a∨一区二区三区| 一区二区三区久久久| 亚洲私人影吧| 欧美性大战久久久久久久| 一本在线高清不卡dvd| 亚洲一区二区高清| 国产精品久久久久久妇女6080| 亚洲一二三级电影| 久久疯狂做爰流白浆xx| 国内精品久久久久久久影视蜜臀 | 一区二区欧美日韩视频| 亚洲专区一二三| 国产精品美女一区二区在线观看 | 欧美一区二区三区视频| 久久精品一区| 激情欧美亚洲| 亚洲精品国产精品乱码不99按摩| 欧美不卡视频| 亚洲精选一区二区| 亚洲欧美日韩在线播放| 国产欧美日韩精品a在线观看| 小处雏高清一区二区三区 | 欧美1区2区视频| 亚洲乱码国产乱码精品精| 亚洲午夜精品福利| 国产伦精品一区| 亚洲第一精品夜夜躁人人躁| 欧美 日韩 国产精品免费观看| 亚洲精品美女在线| 亚洲欧美日韩中文播放| 国产自产2019最新不卡| 亚洲日韩欧美视频一区| 欧美视频一区在线观看| 欧美亚洲视频| 欧美精品久久久久久久久久| 亚洲视频精品| 久久综合中文色婷婷| 亚洲老司机av| 久久精品亚洲一区二区三区浴池| 亚洲福利电影| 亚洲欧洲av一区二区| 极品尤物av久久免费看| 在线亚洲欧美| 国外成人在线| 亚洲午夜精品一区二区| 国产一区二区三区日韩| 日韩一区二区精品在线观看| 国产精品香蕉在线观看| 91久久精品国产91性色| 国产精品福利片| 亚洲国产精品传媒在线观看| 欧美亚洲不卡| 亚洲国产日韩欧美综合久久| 欧美性淫爽ww久久久久无| 亚洲第一区在线观看| 国产精品福利网站| 最近看过的日韩成人| 国产精品免费视频xxxx| 亚洲精品无人区| 国产欧美日韩另类视频免费观看| 91久久在线| 国产一区二区三区久久| 宅男精品视频| 在线播放中文一区| 欧美一级视频免费在线观看| 亚洲精品综合久久中文字幕| 久久久99久久精品女同性| 99亚洲精品| 欧美本精品男人aⅴ天堂| 香蕉成人伊视频在线观看| 欧美久久99| 亚洲风情亚aⅴ在线发布| 国产精品日韩专区| 野花国产精品入口| 精品999日本| 久久爱www| 一区二区三区国产精品| 免费观看一区|