Puma 1GB被盜數據,在暗網上進行公開拍賣
8月29日,Security affairs披露,Marketo (售賣 ”被盜數據“ 的經營商)聲稱從PUMA公司竊取了大約 1GB 的數據,這些數據將會在平臺上進行拍賣genju。
從 Puma 竊取的一些文件已在 Marketo上進行了發布,其中包含可能鏈接到公司產品管理門戶內部管理應用程序的源代碼,分析代碼的專家發現,有證據表明泄露的文件可能因第三方軟件提供商,發生數據泄露而被盜。攻擊者可以使用這些數據來策劃對公司的更復雜的攻擊。
Marketo作為一個有組織的“被盜數據市場”的運營商,不同于典型的勒索軟件集團,他們是通過阻止受害者的網絡,加密各種數據存儲上的可用文件來分發惡意代碼,破壞 IT 運營。 除此之外,Marketo具有對被盜數據“出價”的獨特能力,這種行為會引起對數據獲取感興趣的各方(包括最終受害者),為了獲取最后的數據而相互競價。
截至8月29日,已有 157 個網絡攻擊者出價購買敏感數據。