移動安全公司遭黑客攻擊,上萬設備被遠程擦除
近日,類似CrowdStrike導致全球IT系統崩潰的安全產品事故再次發生。總部位于英國的移動設備管理(MDM)公司Mobile Guardian遭遇黑客攻擊,導致上萬臺客戶設備被遠程抹除。
Mobile Guardian表示,8月4日檢測到平臺遭到未授權訪問,為控制事態并防止進一步的破壞,服務器被緊急關閉。
此次攻擊的動機尚不明確,黑客未經授權訪問注冊在Mobile Guardian平臺上的大量iOS和Chrome OS設備,將這些設備從MDM平臺中注銷并遠程抹除了設備中的數據。
雖然事件目前仍在調查中,但Mobile Guardian在聲明中表示,目前沒有證據表明攻擊者獲取了用戶數據。
此次事件影響到了北美、歐洲和新加坡的多個客戶。目前被擦除數據的設備具體數量尚未明確,雖然Mobile Guardian表示僅占總數的“較小百分比”,但根據部分受影響用戶的反饋,被擦除的設備規模可能將數以萬計。
受影響客戶之一新加坡教育部表示,26所學校的1.3萬名學生的設備(包括iPad和Chromebook)均被攻擊者遠程抹除,在新加坡造成了重大混亂,學生無法訪問儲存在iPad和Chromebook上的應用程序和信息。
新加坡教育部表示,此次事件后將從所有iPad和Chromebook設備上移除Mobile Guardian應用程序。
這一事件凸顯了MDM系統的潛在安全風險,特別是在教育等敏感領域的應用,同時再次為網絡安全企業敲響警鐘,流行安全產品自身的質量保障和安全防護經常出現漏洞,不僅將導致客戶流失,還會摧毀CIO和CISO對整個網絡安全行業的信賴和信心。