您现在的位置是:数据库 >>正文
被盗450GB数据,AMD将对RansomHouse发起调查
数据库7732人已围观
简介近期,半导体巨头AMD表示,他们正在调查一起网络攻击事件,去年,RansomHouse团伙声称从该公司窃取了450gb的数据。RansomHouse是一个数据勒索组织,他们侵入公司网络,窃取数据,然后 ...

近期,被盗半导体巨头AMD表示,数据他们正在调查一起网络攻击事件,对R调查去年,发起RansomHouse团伙声称从该公司窃取了450gb的被盗数据 。RansomHouse是数据一个数据勒索组织,他们侵入公司网络 ,对R调查窃取数据 ,发起然后要求支付赎金 ,被盗或出售给其他威胁行为者。数据过去一周,对R调查RansomHouse在Telegram上调侃称,亿华云发起他们将出售一家以字母a开头 、被盗由三个字母组成的数据知名公司的数据。然后就在昨天,对R调查该勒索团伙将AMD加入了他们的数据泄露网站 ,并声称他们窃取了高达450gb的数据。

据BleepingComputer了解 ,该组织的“伙伴”大约一年前就侵入了AMD的网络。云计算虽然该网站称数据是在2022年1月5日被盗的 ,但威胁行为者表示 ,其实这时候黑客已经无法访问AMD网络了。虽然RansomHouse此前曾有过勒索操作,但他们表示,他们不会对设备进行加密 ,而且对AMD也没有使用勒索软件 。威胁参与者表示,他们没有联系AMD索要赎金,因为把数据卖给其他实体或威胁参与者更有价值。RansomHouse的香港云服务器一名代表说 ,他们没有联系AMD ,因为期间会牵扯各种交涉 ,比起这个 ,将数据出售给第三方更省时省力。
被盗数据包括一些研究数据和财务信息 ,RansomHouse表示正在对这些数据进行分析,以确定其价值 。除了据称从AMD的Windows域收集的一些包含信息的文件外,威胁行为者没有提供任何证据来证明这些被盗数据 。服务器租用这些数据包括一份泄露的CSV文件,其中包含7万多台设备 ,似乎属于AMD的内部网络,以及一份所谓的AMD公司用户凭据清单 ,其中包括弱密码 ,如“password”,“P@ssw0rd” ,“AMD !”23日”和“Welcome1 。”AMD方也表示他们已经意识到这一事件,并正在调查这一事件。高防服务器
RansomHouse于2021年12月开始运营,它的第一个目标是萨斯喀彻温省酒类和博彩管理局(SLGA)。虽然该勒索组织声称在他们的攻击中不使用勒索软件 ,但一份有关白兔勒索软件的说明清楚地表明他们与勒索软件组织有关。

自去年12月以来,RansomHouse的数据泄露网站又增加了五名受害者,其中就有AMD公司 ,并且非洲最大的免费模板连锁超市Shoprite Holdings就是受害者之一 ,该公司于6月10日证实了一次网络攻击。
参考来源 :https://www.bleepingcomputer.com/news/security/amd-investigates-ransomhouse-hack-claims-theft-of-450gb-data/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/277e899714.html
相关文章
扬长避短!CISO必须为ChatGPT安全应用做好准备
数据库历史经验表明,即便开发者最初是出于善意的研发目的,但先进的技术往往会不可避免地被用于很多负面、恶意的应用场景中,OpenAI公司最新推出的ChatGPT聊天机器人自然也不例外。现代企业有很多机会可以利 ...
【数据库】
阅读更多人工智能与安全:互联孪生
数据库几十年来,安全性一直被认为很重要,但仍然不值得参与其中,也不值得集成到所谓的“核心业务”功能中。最近,随着企业的数字化,云计算已被证明是客户、合作伙伴、员工以及这些企业带来的各种流程和体验之间的核心中 ...
【数据库】
阅读更多风险管理之引入系统和组件驱动的风险管理方法
数据库系统和组件驱动的风险管理技术的概述。关于组件驱动方法在网络安全中,风险通常用系统的组成部分来描述,例如硬件计算机、服务器等)或软件。我们将这种方法称为自下而上或组件驱动的风险技术。按照这种观点,风险被 ...
【数据库】
阅读更多