数字安全巨头Entrust披露六月遭到勒索软件团伙攻击

安全 黑客攻防
大约两周前,一位消息人士告诉 BleepingComputer,事件发生于 6 月 18 日、且黑客在网络攻击期间窃取了 Entrust 的公司数据。

作为一家专注在线信任与身份管理的安全公司,Entrust 有提供包括加密通信、数字安全支付、身份证明解决方案在内的广泛服务。然而这家数字安全巨头刚刚证实,其刚刚遭到了勒索软件团伙的网络攻击,导致网络破坏、并从其内部系统窃取了数据。

1.jpg

鉴于被盗的数据敏感性,本次攻击或波及大量大量使用 Entrust 身份验证与管理的组织 —— 甚至包括能源部、国土安全部、财政部、卫生与公众服务部、退伍军人事务部、农业部等美国政府机构。

大约两周前,一位消息人士告诉 BleepingComputer,事件发生于 6 月 18 日、且黑客在网络攻击期间窃取了 Entrust 的公司数据。

然而直到安全研究员 Dominic Alvieri 昨日在 Twitter 上曝光了 Entrust 于 7 月 6 日发给客户的安全通告截图,外界在正式知晓了本次数据违例事件。

3.png

Entrust 首席执行官 Todd Wilkinson 在安全通报中写道:

这里想要告知大家,6 月 18 号那天,有未经授权者访问了公司内部的某些运营系统。

Entrust 在第一时间就采取了措施,并且在不知疲倦地积极补救。

虽然调查还在进行中,但目前尚未有任何迹象表明该产品已影响到 Entrust 的产品和服务的运营或安全。

目前尚不清楚从 Entrust 内部系统中窃取的,到底是纯粹的公司数据、还是波及到了客户与供应商。

2.jpg

周五的时候,Entrust 向 BleepingComputer 表示,其正携手执法部门和一家领先的网络安全公司来合作调查本次攻击,且并未影响到公司的运营。

然而据 AdvIntel 首席执行官 Vitali Kremez 所述,幕后黑手搞到了泄露的 Entrust 凭据、并借此攻破了该公司的 内部网络。

此外参考以往的诸多攻击事件,黑客团伙往往会在窃取数据时,顺带利用勒索软件加密重要文件数据而再敲诈受害者一笔。

责任编辑:未丽燕 来源: cnBeta.COM
相关推荐

2022-09-07 11:37:06

勒索软件Entrust

2020-12-30 10:01:16

勒索软件攻击IT安全

2022-08-12 10:45:00

勒索软件思科

2023-09-14 14:46:05

2021-12-17 19:56:15

勒索软件攻击数据泄露

2022-01-14 11:57:44

勒索软件恶意软件安全

2023-05-31 16:00:51

2021-03-04 11:02:07

勒索软件Nefilim幽灵账户

2021-05-10 14:47:03

勒索软件加密文件组织

2020-08-29 18:54:49

勒索软件网络攻击网络安全

2020-08-24 07:32:20

勒索软件攻击数据泄露

2021-11-12 11:45:27

勒索软件攻击金融活动

2021-08-10 16:50:14

勒索软件攻击数据泄露

2021-07-11 17:31:13

勒索软件攻击Kaseya

2021-08-10 11:42:45

勒索软件网络攻击数据泄露

2020-10-13 11:12:13

勒索软件攻击Software AG

2021-05-13 09:39:44

石油管道运输DarkSide攻击者

2021-09-15 18:39:52

勒索软件攻击网络安全

2017-05-24 14:15:32

2021-05-26 05:31:59

勒索软件攻击数据泄露
点赞
收藏

51CTO技术栈公众号