您现在的位置是:IT资讯 >>正文
CannonDesign遭受Avos Locker勒索软件攻击,1.3万名客户数据泄露
IT资讯17148人已围观
简介近日,美国知名建筑设计、工程和咨询公司 CannonDesign 正在向超过 1.3 万名客户发出数据泄露通知。通知中指出,2023 年初,黑客通过一次攻击侵入了公司网络并窃取了数据。CannonDe ...
近日,遭受美国知名建筑设计、勒索工程和咨询公司 CannonDesign 正在向超过 1.3 万名客户发出数据泄露通知 。软件通知中指出,攻击2023 年初 ,客户黑客通过一次攻击侵入了公司网络并窃取了数据 。数据
CannonDesign 以其在教育设施、泄露医院和体育设施等重要项目上的遭受杰出工作而闻名,被评为全球最具创新性的勒索建筑公司之一 ,曾参与明尼苏达大学健康诊所和手术中心以及马里兰大学的软件多功能体育场等重大项目 。建站模板

公司向受影响的攻击个人通报了 2023 年 1 月 19 日至 25 日期间发生的安全事件 ,涉及未授权的客户网络访问和数据泄露 。尽管公司在 2023 年 1 月 25 日发现了入侵行为,数据但直到 2024 年 5 月 3 日才完成对事件的泄露调查,整个过程耗时超过三个月 。遭受
调查发现 ,攻击者可能访问了包括姓名 、地址、高防服务器社会安全号码(SSN)和驾驶执照号码在内的个人信息 。为了减轻个人数据泄露的风险,受影响的个人将获得 Experian 提供的为期 24 个月的信用监控服务,但这一措施存在明显的延迟 。
Cannon Design 没有明确指出攻击者的身份,服务器租用但其发言人向 BleepingComputer 证实 ,此次披露的信息与 2023 年初发生的 Avos Locker 勒索软件攻击有关 。
该公司还表示,尽管数据已在多个网站上公布 ,但目前尚未发现任何滥用被盗信息的行为。
2023 年 2 月 2 日,Avos Locker 勒索软件团伙宣布对 CannonDesign 进行了攻击,声称掌握了 5.7 TB 的被盗数据,云计算包括公司和客户文件 。

Avos Locker 声称 来源:KELA KELA
在勒索未果后,数据被转交给了 Dunghill Leaks,该组织于 2023 年 9 月 26 日发布了被盗的 2TB 数据 ,内容包括数据库转储、项目示意图 、招聘文件、客户详细信息 、营销材料、IT 和基础设施细节以及质量保证报告 。

被盗数据随后出现在 Dunghill Leaks 上 来源:KELA
Dunghill Leaks 是模板下载由 Dark Angels 勒索软件组织于 2023 年 4 月推出的数据泄露网站,用于向受害者施压 ,迫使他们支付勒索软件赎金。2024 年 2 月 ,同一数据集被发布在暗网的黑客论坛上,包括 ClubHydra ,而数据集的一部分在 2024 年 7 月通过 Breached Forums 的 torrent 分享 。

在黑客论坛上免费共享的源码库部分数据 来源:BleepingComputer
参考来源 :https://www.bleepingcomputer.com/news/security/cannondesign-confirms-avos-locker-ransomware-data-breach/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/06f599988.html
相关文章
美国警方识破网络钓鱼的伎俩,要求扣押嫌疑人数万美元
IT资讯Bleeping Computer 网站披露,在一份扣押令中,美国特勤局揭露了威胁攻击者是如何利用虚假杀毒软件续订电子邮件成功窃取受害者数万美元。美国特勤局USSS)特别探员 Jollif 提交了扣押 ...
【IT资讯】
阅读更多索尼N1(探索新技术,享受智能生活)
IT资讯随着科技的不断进步,智能手机已经成为我们日常生活中不可或缺的一部分。然而,在众多智能手机品牌中,索尼N1以其独特的设计和出色的性能脱颖而出。本文将深入探讨索尼N1的各项特点和优势,带领读者了解这款革新 ...
【IT资讯】
阅读更多修图技巧(掌握修图技巧,让你的照片脱颖而出)
IT资讯如今,在社交媒体的时代,修图已经成为了人们生活中不可或缺的一部分。无论是为了美化自己的形象,还是为了打造令人惊叹的艺术作品,修图技巧都可以帮助我们达到目标。本文将分享一些关于如何修图的实用技巧和窍门, ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- SpringBoot前后端加密让数据传输更优雅
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 2025 年 CISO 最青睐的五大安全框架
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露 香港物理机网站建设b2b信息平台云服务器亿华云源码库企业服务器