美国银行系统公司被勒索软件窃取数据53GB

安全
美国银行系统公司(ABS)是一家向美国金融机构和银行提供服务的公司,旨在帮助金融机构“在迅速发展的、高度监管的环境中高效而自信地运营”,该公司本月被勒索软件攻击。

美国银行系统公司(ABS)是一家向美国金融机构和银行提供服务的公司,旨在帮助金融机构“在迅速发展的、高度监管的环境中高效而自信地运营”,该公司本月被勒索软件攻击。


本次攻击美国银行系统公司的是 Avaddon,该团伙此前就表明他们已经得到该公司超过 50 GB 的数据,本月初公开了 4GB 的数据。


美国银行系统公司表示可能会拒绝 Avaddon 的勒索要求,攻击者似乎有意发布完整的 52.57 GB 数据。考虑到泄露文件的时间,攻击应该在十月初或更早发生。

美国银行系统公司的客户包括多家银行和抵押公司,尽管其客户并未受到直接攻击,但攻击者可能已经通过美国银行系统公司获得了客户的数据与访问客户的权限。

泄露数据

泄露的数据包括贷款文件、商业合同、私人电子邮件、电子发 票以及其他机密信息。


文件中还包括银行的财务记录,比如个人信息和贷款金额以及银行客户的税号(可能与社会保险号有关)。


一些美国银行系统公司常用的软件也被泄露了出来。


毫不意外地,文档中也以纯文本的方式包含其他存储库的 SFTP 等凭据。


尚不了解多少客户受影响

勒索软件可能攻击任何企业,人仍然是安全中最薄弱的环节。但是这次攻击是让人后怕的,通过攻陷一家为许多公司提供服务的公司就可以获得访问其他客户的权限,以及个人数据。还不清楚美国银行系统公司的违规行为会导致多少客户和公司受到影响。

参考来源:SecurityReport

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2020-12-16 10:12:00

勒索软件英特尔网络安全

2021-09-02 18:37:55

勒索软件攻击数据泄露

2020-08-17 16:44:14

勒索软件数据泄露黑客

2023-11-13 16:11:36

2023-11-12 22:04:31

2020-12-09 08:20:43

勒索软件赎金攻击

2020-10-23 13:02:02

勒索软件看门狗网络犯罪

2021-08-24 14:59:10

勒索软件加密攻击

2023-06-06 18:57:46

2024-10-24 16:29:07

2021-10-11 14:18:05

勒索软件攻击赎金

2022-12-13 15:17:35

2022-11-25 14:49:56

2017-03-24 15:08:52

2021-06-09 08:29:02

勒索软件黑客攻击

2021-03-05 14:19:27

网络安全勒索软件攻击

2020-04-15 14:03:00

勒索软件网络攻击数据泄露

2023-12-27 11:41:21

2021-08-10 06:17:22

勒索软件恶意软件安全

2021-10-21 11:29:06

勒索软件攻击数据泄露
点赞
收藏

51CTO技术栈公众号