您现在的位置是:系统运维 >>正文
美杜莎勒索软件“再”出手,丰田公司遭遇网络攻击
系统运维863人已围观
简介Bleeping Computer 网站消息,丰田金融服务公司TFS)证实,在 Medusa美杜莎)勒索软件声称对其欧洲和非洲一些网络系统进行攻击后,公司内部安全人员检测到了未经授权的恶意访问。丰田金 ...
Bleeping Computer 网站消息 ,再丰田金融服务公司(TFS)证实,美杜在 Medusa(美杜莎)勒索软件声称对其欧洲和非洲一些网络系统进行攻击后 ,莎勒索软手丰司遭公司内部安全人员检测到了未经授权的出击恶意访问 。
丰田金融服务公司作为一家丰田汽车公司的遇网子公司 ,是络攻一个全球性实体 ,在丰田汽车 90% 的再销售市场开展业务 ,主要为客户提供汽车融资服务 。美杜

早些时候 ,莎勒索软手丰司遭Medusa 勒索软件团伙将丰田金融服务公司列入了其在暗网上的服务器租用出击数据泄露网站,要求其支付 800 万美元以换取删除被盗数据。遇网此外 ,络攻威胁攻击者还要求丰田公司在 10 天内做出“回应”。再

美杜莎要求丰田公司支付 800 万美元(Bleeping Computer)
目前 ,美杜虽然丰田金融服务公司尚未确认是莎勒索软手丰司遭否有数据被盗 ,但威胁攻击者者已经表示外泄了被盗文件,并威胁说如果不支付赎金,就会泄露更多数据。
为了证明成功发动了网络攻击 ,威胁攻击者公布了包括财务文件、电子表格 、高防服务器采购发票、散列账户密码 、明文用户 ID 和密码、协议 、护照扫描、内部组织结构图 、财务业绩报告、员工电子邮件地址等在内的样本文件 。
此外,Medusa 还提供了一个 .TXT 文件,其中包含声称从丰田系统中窃取的所有数据的云计算文件树结构,其中大部分文件都是德文 ,这就表明黑客可能真的“访问”了丰田在中欧的业务系统 。
安全事件发生后 ,Bleeping Computer 联系了丰田汽车,希望其就泄露数据发表评论,该公司发言人发表了如下声明:
丰田欧洲和非洲金融服务公司最近在其少数几个地点的系统中发现了未经授权的活动 ,目前已经将某些系统下线。亿华云同时,内部安全人员已开始与执法部门合作。截至目前,此次安全事件仅限于丰田金融服务欧洲和非洲地区。
关于受影响系统的状态及其预计恢复正常运行的时间,丰田汽车方面的发言人表示 ,大多数国家的系统恢复已经开始进行了。
安全事件或由 Citrix Bleed 漏洞引发在美杜莎披露 TFS 为受害者后 ,安全分析师 Kevin Beaumont 强调,模板下载该公司德国办事处有一个暴露在互联网上的 Citrix Gateway 端点,该端点自 2023 年 8 月以来一直没有更新,这表明它容易受到关键的 Citrix Bleed(CVE-2023-4966)安全问题的影响。
几天前 ,据安全专家证实 ,Lockbit 勒索软件团伙正在利用 Citrix Bleed 的公开漏洞 ,对中国工商银行(ICBC) 、DP World、Allen&Overy 和波音公司进行网络攻击 ,源码下载 其他勒索软件集团也可能已经开始利用Citrix Bleed 。
参考文章 :https://www.bleepingcomputer.com/news/security/toyota-confirms-breach-after-medusa-ransomware-threatens-to-leak-data/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/863f699130.html
相关文章
传统 IT 与关键基础设施网络安全风险评估对比
系统运维并非所有网络安全风险都是平等的,而且由于威胁在不断发展,因此定期执行和更新风险评估至关重要。对于关键基础设施尤其如此,网络攻击可能会造成危及生命的后果。关键基础设施网络风险评估与传统的 IT 网络风 ...
【系统运维】
阅读更多顶级网络安全运营分析师/专家的成长之路
系统运维网络安全运营分析师/专家是企业组织在网络威胁环境中建立强大防御能力的关键因素,承担着监控安全警报、分析潜在威胁以及响应突发性安全事件等职责。一名成功的网络安全运营分析师需要同时具备专业安全能力和软性职 ...
【系统运维】
阅读更多数千台 Qlik Sense 服务器受 Cactus 勒索软件攻击
系统运维在安全研究人员警告 Cactus 勒索软件团伙利用 Qlik Sense 数据分析和商业智能 (BI) 平台中的三个漏洞的近五个月后,许多组织仍在面临该勒索团伙的威胁。Qlik 在 8 月和 9 月披 ...
【系统运维】
阅读更多