成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

尬中尬?網絡安全公司Qualys被勒索軟件攻擊

安全 應用安全
著名網絡安全公司Qualys近日遭遇勒索軟件攻擊,略顯尷尬的是,勒索軟件的投放渠道來自另外一家網絡安全公司Accellion FTA的文件傳輸服務器漏洞(該漏洞由另外一家知名網絡安全公司FireEye旗下的Mandiant發現)。

著名網絡安全公司Qualys近日遭遇勒索軟件攻擊,略顯尷尬的是,勒索軟件的投放渠道來自另外一家網絡安全公司Accellion FTA的文件傳輸服務器漏洞(該漏洞由另外一家知名網絡安全公司FireEye旗下的Mandiant發現)。

[[385475]]

“鏢局”被劫

據The Register報道,Qualys的云漏洞檢測技術以及SSL服務器測試站點遭到勒索軟件團伙Clop的攻擊,Clop在Tor博客上曬出了Qualys的客戶發票。

Clop宣稱竊取的數據還包括Qualys的采購訂單、客戶設備掃描結果和報價等。這些文件的性質表明,它們是從Qualys業務部門的管理員而不是網絡安全部門竊取的。

基于Accellion的前車之鑒,網絡安全公司Emsisoft的勒索軟件幫派專家Brett Callow警告說:“與Qualys打交道的企業應保持高度警惕。”

該事件使Qualys顏面盡失,作為提供漏洞檢測和滲透測試等專業服務的網絡安全公司,Qualys在事件曝光的第一時間并未確定攻擊媒介——盡管Clop在過去的幾個月中一直專注于勒索使用存在漏洞的Accellion文件傳輸設備的用戶。直到昨日,Qualys才發布聲明稱在客戶支持系統中使用了存在零日漏洞的Accellion FTA設備,且已經收到最新的漏洞調查和緩解信息。

對于攻擊造成的影響,Qualys堅稱:“存在漏洞但Accellion FTA設備被部署在單獨的DMZ環境中,攻擊對Qualys Cloud云平臺上托管的Qualys生產環境,代碼庫或客戶數據沒有影響。所有Qualys平臺都將繼續發揮全部功能,并且絕不會對運營產生任何影響。”

Qualys還強調自己使用的Accellion FTA產品“是由Accellion完全管理的第三方系統”。

雖然在聲明中將鍋全部甩給了Accellion,但令人尷尬的是,Qualys曾在2016年發布過有關Accellion設備漏洞的研究報告。

(PDF下載:https://www.qualys.com/2016/12/06/qsa-2016-12-06/qsa-2016-12-06.pdf)。

Accelion零日漏洞引發連環勒索攻擊

近來,Clop通過Accelion設備漏洞實施了一系列的勒索軟件攻擊。最近一個知名受害企業是加拿大航空航天公司龐巴迪(Bombardier),在攻擊過程中,Clop泄漏了龐巴迪向全球多國空軍提供的軍用級雷達的細節。此外,遭遇數據泄漏勒索的知名企業還包括倫敦廣告代理商The7stars和德國軟件巨頭Software AG等。

剛剛經歷并發現SolarWinds供應鏈攻擊的美國網絡安全巨頭FireEye認為,勒索軟件團伙Clop一直是另外一個犯罪活動的經銷商,后者在12月和1月實施了針對Accellion設備的數據竊取。

昨天,Accelion發布了FireEye旗下網絡安全公司Mandiant編寫的攻擊響應處理報告(PDF下載:

https://www.accellion.com/sites/default/files/trust-center/accellion-fta-attack-mandiant-report-full.pdf),報告指出:“ 去年12月和今年1月份的漏洞利用表明,攻擊者對高度復雜的Accellion FTA軟件的內部運作極為熟悉,這很可能是通過全面大量的逆向工程的結果。”

2021數據泄漏勒索將盛行

Emsisoft的安全專家Callow指出,美國CISA(關鍵基礎設施安全局)的安全咨文表明勒索軟件犯罪分子正在從勒索活動中牟取暴利,并暗示很多受害者已經付費以避免尷尬。

“在2020年,Clop發布了從1300多家公司(包括軍事工業領域的承包商)中盜取的數據,還有很多企業和組織選擇付費以防止泄漏信息被發布。”Callow說,“當然,由于并非所有勒索軟件團伙都在2020年竊取數據,因此我們預計2021年會有更多的數據泄漏勒索案件。”

ESET安全專家杰克·摩爾(Jake Moore)表示:“Clop為代表的攻擊者們正表現得越來越熟練,開始使用高效率的勒索策略來確保他們拿到想要的東西。如今,僅僅加密數據進行勒索已經有些“老套”,攻擊者發現竊取和出售數據更加有利可圖(編者:甚至在一些針對安全能力較強的目標實施的勒索軟件攻擊中,攻擊者選擇不加密數據而是直接竊取數據)。”

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2023-09-02 20:15:39

2023-05-11 19:27:14

2021-06-11 15:12:19

網絡安全數據技術

2023-09-23 08:06:30

2021-12-31 06:58:25

網絡勒索軟件

2023-11-17 13:59:44

2021-05-19 10:48:14

勒索軟件攻擊數據泄露

2021-08-24 14:59:10

勒索軟件加密攻擊

2021-10-11 14:18:05

勒索軟件攻擊贖金

2022-04-17 12:11:49

勒索軟件數據泄露

2019-11-05 08:06:43

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2015-03-23 10:02:44

2022-02-07 18:53:49

勒索軟件網絡犯罪漏洞

2020-09-02 07:28:22

贖金勒索軟件攻擊

2021-01-28 17:30:32

網絡安全勒索軟件安全支出

2023-12-12 11:50:14

2023-03-24 12:14:42

2021-11-30 15:06:55

勒索軟件攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区久久久 | 国产精品一区二区久久久久 | 日操夜操 | 欧美一区视频 | 国产丝袜一区二区三区免费视频 | 古典武侠第一页久久777 | 7777在线视频 | 欧美11一13sex性hd | 久久久91| 免费观看毛片 | 日韩一区二区三区视频 | 欧美www在线 | 中文字幕在线人 | 欧美一级免费看 | 欧美一级在线观看 | 在线一区 | 婷婷福利 | 日韩精品一区二区三区第95 | 成年人在线视频 | 欧美日韩淫片 | 欧美日韩精品一区二区三区四区 | 久久久高清 | 国产精品国产a级 | 免费精品| 成人欧美一区二区三区黑人孕妇 | 亚洲视频免费在线播放 | 午夜国产一级 | 亚洲综合大片69999 | 欧美一级久久 | 在线国产一区二区三区 | 视频在线亚洲 | 国产精品91久久久久久 | 欧美精品一区二区三区在线播放 | 毛片一区二区三区 | 国产精品揄拍一区二区 | 亚洲成人精品 | 欧美精品一区二区三区在线 | 成人 在线 | 亚洲精品乱码久久久久久久久 | 国产成人网| 国产高清性xxxxxxxx |