成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

巨頭公司中招!摩根士丹利披露黑客通過Accellion FTA 漏洞盜取客戶數據

安全
當地時間7月8日,投資銀行公司摩根士丹利披露稱,攻擊者通過入侵第三方供應商的Accellion FTA服務器竊取了屬于其客戶的個人信息,導致數據泄露。

當地時間7月8日,投資銀行公司摩根士丹利披露稱,攻擊者通過入侵第三方供應商的Accellion FTA服務器竊取了屬于其客戶的個人信息,導致數據泄露。

摩根士丹利是一家全球型金融服務公司,在全球范圍內提供投資銀行、證券、財富和投資管理服務。這家美國跨國公司的客戶包括超過41個國家的公司、政府、機構和個人。

[[410949]]

加密文件連同解密密鑰一同被盜

Guidehouse是為摩根士丹利的StockPlan Connect業務提供賬戶維護服務的第三方供應商,2021年5月通知摩根士丹利,攻擊者入侵了其Accellion FTA服務器,竊取了屬于摩根士丹利股票計劃參與者的信息。

今年1月份,Guidehouse服務器被因Accellion FTA漏洞遭到破壞,雖然在5天內修補了該漏洞,但期間不排除攻擊者竊取了數據。

今年3月份,Guidehouse發現了此次攻擊,并于5月得知對摩根士丹利產生影響,但目前并未發現被盜數據在網上泄露的證據。

即使被盜文件以加密形式存儲在受感染的Guidehouse Accellion FTA服務器上,攻擊者也在攻擊過程中獲得了解密密鑰。

摩根士丹利表示他們非常重視保護客戶的數據, 目前正與Guidehouse保持密切聯系,并正在采取措施減輕客戶的潛在風險。

被盜數據多涉敏感信息

摩根士丹利在發送給受影響者的通信中表示,摩根士丹利的任何應用程序都沒有出現數據安全漏洞,此次事件涉及Guidehouse擁有的文件,其中包括來自摩根士丹利的加密文件。

摩根士丹利表示,在這次事件中被盜的文件包含:

  • 股票計劃參與者姓名
  • 地址(最后知道的地址)
  • 出生日期
  • 社會安全號碼
  • 法人公司名稱

同時補充稱,從Guidehouse的FTA服務器中竊取的文件不包含密碼信息或憑據,攻擊者無法使用這些信息或憑據訪問受影響的摩根士丹利客戶的金融賬戶。

Accellion黑客攻擊的幕后黑手是Clop gang和FIN11

盡管摩根士丹利在數據泄露通知中未披露攻擊者的身份,但Accellion和Mandiant 在今年2月份發布的聯合聲明中,將這些攻擊與FIN11網絡犯罪組織直接聯系起來。

Clop勒索軟件團伙還利用Accellion FTA零日漏洞(于2020年12月披露)從多家公司竊取數據。

Accellion表示,大約有300名客戶使用了已有20年歷史的舊版FTA軟件,不到100名客戶在這些攻擊中遭到破壞。

從1月起就有多起影響公司和組織的數據泄露事件,這些公司的Accellion FTA服務器被攻破,使得網絡犯罪集團得以竊取敏感信息。

到目前為止,這些威脅行為者已經攻擊了能源巨頭殼牌,網絡安全公司Qualys,新西蘭儲備銀行,新加坡電信,超市巨頭Kroger,華盛頓州審計署(SAO),澳大利亞證券和投資委員會(ASIC)以及多所大學和其他組織。

數據頻繁被竊,巨頭企業多成目標

作為國際頂級金融服務公司,數據對公司來說私密且重要。黑客抓住同類行業特點尋找薄弱點進行攻擊。面對愈發頻繁的網絡攻擊,盡管多數企業都進行不同程度的安全防御,但網絡的安全性其實取決于其最薄弱的環節。這就意味著公司要想保證自己的數據安全,除了應用傳統數據安全防護手段進行數據保護之外,還應對認為絕不會出錯的存儲數據的系統進行加固。

我們都知道,多數網絡攻擊都是針對系統中的各種缺陷進行的,如系統漏洞、接口問題、協議問題等,大多數時候系統漏洞很容易成為攻擊者的目標,但大多數系統漏洞在軟件開發初期就可以通過靜態代碼檢測技術來發現,并不需要等到發生安全事故后再去補救。隨著安全左移,現在企業更注重在軟件開發周期中納入安全檢測自動化工具,在確保開發效率的同時保障軟件安全。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2009-02-01 13:02:33

2022-06-28 13:46:51

摩根士丹利以太坊GPU

2023-09-12 14:46:16

2023-10-26 18:07:40

2021-07-12 14:37:51

黑客攻擊數據泄漏

2016-12-12 15:19:44

云計算公有云應用上云

2015-03-05 16:52:48

途牛財報

2011-12-08 09:58:00

2013-07-31 10:54:38

2010-03-03 08:26:56

Windows 7銷售量

2014-01-17 14:53:32

NUTANIX數據中心架構

2023-10-26 08:30:29

谷歌人工智能

2012-01-13 14:10:13

Windows Pho手機銷量微軟

2014-04-19 20:38:27

觸控科技

2009-03-04 08:50:12

雅虎巴茨拆分

2010-09-26 13:18:12

Windows Pho

2013-07-10 09:26:27

亞馬遜Web服務云計算創新云計算市場情況

2009-06-10 17:56:33

寶德IT虛擬化

2010-11-03 09:40:14

FortinetIBM收購
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 337p日本欧洲亚洲大胆鲁鲁 | 在线成人免费视频 | 日本精品视频在线观看 | 亚洲一区二区三区在线免费 | 综合激情av | 国产一区在线免费 | 欧美日韩a | 国产午夜精品视频 | 91精品国产欧美一区二区 | 日日操日日干 | 日韩成人 | 国产精品美女久久久久久不卡 | 999www视频免费观看 | 亚洲精品免费观看 | 亚洲毛片在线观看 | 国产丝袜一区二区三区免费视频 | 午夜电影日韩 | 免费国产成人av | www.亚洲国产精品 | 久久国产一区 | 中文字幕免费在线 | 久久久久久久av | 欧美精品日韩精品国产精品 | www.4567| av中文在线观看 | 狠狠躁天天躁夜夜躁婷婷老牛影视 | 国产色在线 | 91av免费观看| 超碰3 | 国产精品亚洲一区 | 国产日韩欧美一区 | 激情久久久久 | 精品久久九九 | 午夜二区| 午夜影院在线播放 | 日韩国产三区 | 精品欧美一区二区中文字幕视频 | 激情欧美一区二区三区中文字幕 | 精品一区二区视频 | 国产乱一区二区三区视频 | 伊人久久精品一区二区三区 |