數字安全巨頭Entrust披露六月遭到勒索軟件團夥攻擊


作為一傢專註在線信任與身份管理的安全公司,Entrust有提供包括加密通信、數字安全支付、身份證明解決方案在內的廣泛服務。然而這傢數字安全巨頭剛剛證實,其剛剛遭到勒索軟件團夥的網絡攻擊,導致網絡破壞、並從其內部系統竊取數據。

鑒於被盜的數據敏感性,本次攻擊或波及大量大量使用 Entrust 身份驗證與管理的組織 —— 甚至包括能源部、國土安全部、財政部、衛生與公眾服務部、退伍軍人事務部、農業部等美國政府機構。

大約兩周前,一位消息人士告訴 BleepingComputer,事件發生於 6 月 18 日、且黑客在網絡攻擊期間竊取 Entrust 的公司數據。

然而直到安全研究員 Dominic Alvieri 昨日在 Twitter 上曝光 Entrust 於 7 月 6 日發給客戶的安全通告截圖,外界在正式知曉本次數據違例事件。

Entrust 首席執行官 Todd Wilkinson 在安全通報中寫道:

這裡想要告知大傢,6 月 18 號那天,有未經授權者訪問公司內部的某些運營系統。

Entrust 在第一時間就采取措施,並且在不知疲倦地積極補救。

雖然調查還在進行中,但目前尚未有任何跡象表明該產品已影響到 Entrust 的產品和服務的運營或安全。

目前尚不清楚從 Entrust 內部系統中竊取的,到底是純粹的公司數據、還是波及到客戶與供應商。

周五的時候,Entrust 向 BleepingComputer 表示,其正攜手執法部門和一傢領先的網絡安全公司來合作調查本次攻擊,且並未影響到公司的運營。

然而據 AdvIntel 首席執行官 Vitali Kremez 所述,幕後黑手搞到泄露的 Entrust 憑據、並借此攻破該公司的 內部網絡。

此外參考以往的諸多攻擊事件,黑客團夥往往會在竊取數據時,順帶利用勒索軟件加密重要文件數據而再敲詐受害者一筆。


相關推薦

2022-08-23

LockBit勒索軟件團夥已經聲稱對7月攻擊網絡安全巨頭Entrust的事件負責,但它們也指出遭到後者的分佈式拒絕服務(DDoS)回擊。作為身份、支付與數據保護領域的專傢,Entrust曾於7月下旬透露該公司的部分網絡遭到“未經授權者”

2022-08-23

擊而在上周末關閉,這些攻擊的目的是要求該組織移除從Entrust盜取的數據。在7月下旬,數字安全機構Entrust確認在今年6月遭到網絡攻擊,攻擊者從網絡中竊取部分數據。當時消息人士告訴 BleepingComputer,這是一次勒索軟件攻擊,

2022-08-11

Computer 采訪時稱,該公司網絡於 2022 年 5 月下旬經歷一起安全事件,但他們已迅速采取行動、將不良行為者遏制並清除。思科未發現此事件對公司的業務運營造成任何影響,包括思科產品與服務、敏感的客戶數據 / 員工信息、知

2023-11-10

900萬人受到影響,不過隨著越來越多的機構站出來,真實數字可能會更高。Emsisoft 將緬因州的安全事件列為截至發稿時披露的第十一大 MOVEit 相關漏洞,影響規模僅次於加拿大安大略省的出生登記處、科羅拉多州、俄勒岡州和路

2022-11-08

補充說,它正在與澳大利亞政府合作,包括澳大利亞網絡安全中心和澳大利亞聯邦警察,以試圖防止客戶數據的共享和出售。 在Medibank被攻擊的消息傳出後,澳大利亞第二大電信公司Optus剛剛被攻破。澳大利亞政府確認即將

2022-08-13

國政府首次公開懸賞Conti團夥。該計劃專門尋找有關國傢安全威脅的信息,知情人士如果能夠向其提供有關於“Target”以及 “Tramp”、“Dandis”、“Professor” 和 “Reshaev” 這 5 名成員的信息,那麼將可以獲得最高 1000 萬美元的賞

2023-11-17

k 發言人向 Recorded Future News 證實,他們最近發現一起網絡安全事件。發言人說:"一經發現,我們立即采取行動遏制威脅,並聘請第三方專傢團隊對事件進行調查。根據迄今為止的調查,我們沒有發現未經授權訪問我們生產平

2023-11-21

盜。10月下旬,大英圖書館首次披露其遭遇一起不明網絡安全事件,導致其位於倫敦和約克郡的館址發生"重大技術故障",網站、電話線以及現場服務(如訪客Wi-Fi和電子支付)均癱瘓。兩周過去,大英圖書館

2022-08-03

單和電子郵件。擁有Creos大部分股權的Encevo公司發佈一份安全公告,宣佈天然氣管道形式在7月22日至23日期間遭受網絡攻擊。Encevo向大公國警方提出投訴,當然還有通知CNPD(國傢數據保護委員會)、ILR(盧森堡監管研究所)和主

2022-07-07

優化”惡意軟件攻擊和釣魚詐騙,使他們變現美元而不是數字貨幣。在過去的幾個月裡,加密貨幣的價格已經崩潰,其中占最重要地位的比特幣,去年年底曾創下近68000美元的記錄,現在則在20000美元左右徘徊。從事數字資產交

2022-09-08

用名為 IcedID 的網銀木馬來開展勒索軟件攻擊。但 Google 安全研究人員稱,其現又轉向“既有政治動機、也受利益趨勢”的攻擊活動。釣魚郵件示例(翻譯自烏克蘭語)TAG 分析,該組織成員正利用其專業知識來充當初始訪問代理

2022-11-11

聲稱對科技制造商富士康、英國健康服務廠商Advanced和IT巨頭埃森哲發動過攻擊,10月31日,它將著名的計算機與移動設備配件廠商泰勒斯公司加入其泄密網站名單。該組織聲稱今天公佈從該公司竊取的數據,它將這些數據描述為&

2022-07-01

程(TTP)展開瞭深入分析。參考文中分享的框圖,分析 / 數字取證專傢和其他安全工作者可借此來實施更有效的識別與打擊策略。VentureBeat 指出,上述八個勒索軟件團夥在去年攻擊瞭美國、英國和德國地區各個行業的 500+ 組織。

2022-10-03

道說,泄露的數據中的一些文件夾名稱表明內容包括社會安全號碼、護照信息和"秘密和機密"文件。根據執法部門的建議,Carvalho從一開始就表示,學區不會通過支付贖金來合作。周五,在數據被發佈的前一天,校長向《