Maze|商业服务巨头Conduent遭Maze勒索软件攻击
北京联盟_本文原题:商业服务巨头Conduent遭Maze勒索软件攻击
Maze勒索软件运营商声称已经成功攻击了商业服务巨头Conduent , 他们窃取了其网络上未加密的文件并攻破加密设备 。 Conduent是一家位于美国新泽西州的商业服务公司 , 拥有6.7万名员工 , 2019年业务收入为44.7亿美元 。
今天 , Maze勒索软件操作者在他们的数据泄露网站上发布了一个新的条目 , 称他们在2020年5月入侵Conduent网络 。 在进行攻击时 , Maze勒索软件的操作者会在部署勒索软件之前窃取未加密的文件 。 这些被窃取的数据和公开发布的威胁 , 被用作杠杆 , 说服受害者支付赎金 。 Maze勒索入侵者公布的入侵Conduent的证据 , 包括1GB文件 , 据称是在勒索软件攻击期间被盗取的 。 发布的文件名为'BusinessIntelligence.zip'和'Compliance1.zip' , 包括各种财务电子表格、客户审计、发票、佣金报表和其他杂项文件 。
由于已经发布的数据类型多样 , Conduent必须将其作为数据泄露事件向客户和员工披露 。 在给BleepingComputer的一份声明中 , Conduent证实他们在2020年5月29日遭受了勒索软件攻击 , 影响服务约10小时 。 Conduent表示:“旗下欧洲业务在2020年5月29日星期五经历了一次服务中断 。 我们的系统识别到了勒索软件 , 随后我们的网络安全协议对其进行了处理 。 这次中断始于欧洲中部时间5月29日凌晨12点45分 , 到欧洲中部时间当天上午10点 , 系统大部分又恢复了生产 , 此后所有系统都恢复了 。 这导致我们向部分客户提供的服务部分中断 。 随着我们的调查继续进行 , 我们有内部和外部安全取证和反病毒团队在审查和监控我们的欧洲基础设施 。
威胁情报公司Bad Packets表示 , 在2019年12月17日到2020年2月14日之间的至少8周时间里 , Conduent公司有一台Citrix服务器被曝出存在CVE-2019-19781漏洞 。 该漏洞允许攻击者在易受攻击的设备上进行远程代码执行 , 该漏洞已于2020年1月被修补 。 攻击者将这些设备作为中转站 , 然后在损害更多设备的同时 , 在内部网络中横向扩散 。 据悉 , CVE-2019-19781漏洞过去曾被黑客用来入侵网络并部署勒索软件 。 虽然目前还不能确认这个漏洞是否被用作这次攻击的一部分 , 但Maze勒索软件操作者过去一直都是利用漏洞来进行网络入侵 。
本文插图
本文插图
本文插图
本文插图
【Maze|商业服务巨头Conduent遭Maze勒索软件攻击】
推荐阅读
- |反击开始!华为正式起诉美三巨头,网友:一挑三
- 手机|连锁反应!华为对美国巨头发起诉讼:将征收70亿元专利费用
- PingWest品玩|美国科技巨头在印度疯狂砸钱,Jio能成为那块护身符吗?
- 互联网|IBM再发力 联合IT巨头马衡达发布基于区块链的合约和数字版权管理平台
- 中年|被低估的国产芯片巨头,核心技术完全自研,拿下45%份额全球第二
- 行业互联网|全球手机三巨头公布半年业绩!全面对比之后:华为差距还是非常大
- 行业互联网|通讯巨头爱立信市值大涨,但与竞争对手华为差距较大
- 互联网|刘强东:那些美国电商巨头在中国失败的两个原因
- 5G|全球最具价值科技巨头诞生!因“限速门”遭疯狂吐槽:如今价值高达11万亿
- 互联网|央视关注这个1.2万亿大市场 快看这几家行业巨头在干啥?
