通用电气调查网络攻击和数据盗窃指控

通用电气正在调查有关威胁行为者在网络攻击中破坏了公司开发环境并泄露据称被盗数据的指控。

通用电气 (GE) 是一家美国跨国公司,业务涉及电力、可再生能源和航空航天行业。

本月早些时候,一个名为 IntelBroker 的威胁行为者试图在黑客论坛上以 500 美元的价格出售通用电气"开发和软件管道"的访问权限。

在没有出售所谓的访问权限后,威胁行为者再次发帖称,他们现在正在出售网络访问权限和据称被盗的数据。

"我之前列出了对通用电气的访问权限,但是,没有真正的买家真正回复我或跟进。我现在在这里单独出售整个东西,包括访问权限(SSH、SVN 等),"威胁行为者在黑客论坛。

"数据包括大量与 DARPA 相关的军事信息、文件、SQL 文件、文档等。"

IntelBroker 在黑客论坛上出售所谓的 GE 数据和访问权限

作为泄露的证据,威胁行为者分享了他们声称被盗的 GE 数据的屏幕截图,其中包括 GE Aviations 的一个数据库,该数据库似乎包含有关军事项目的信息。

在给媒体的一份声明中,GE 确认他们已了解黑客的说法,并正在调查所谓的数据泄露事件。

GE 发言人称:"我们注意到不良行为者对 GE 数据提出的指控,并正在调查这些指控。我们将采取适当措施来帮助保护我们系统的完整性。"

虽然此次泄露事件尚未得到证实,但 IntelBroker 是一位过去以成功、引人注目的网络攻击而闻名的黑客。

这包括一个Weee!杂货服务违规以及哥伦比亚特区 DC Health Link 计划的敏感个人信息被盗。

DC Health Link 是华盛顿特区的一个医疗保健市场,许多白宫和众议院工作人员及其家人都使用该市场。

今年 3 月,
IntelBroker 攻破了 DC Health Link,并声称出售了包含数千人个人信息的被盗数据库。

此次泄露事件引起了媒体的广泛报道,并召开了国会听证会,以更多地了解和调查泄露事件是如何发生的。

在听证会上,哥伦比亚特区健康福利交换管理局执行董事米拉·科夫曼 (Mila Kofman)解释说
,这些数据是通过配置错误的服务器暴露的,因此可以在线访问。

相关推荐
智链RFID29 分钟前
当企业运营遇到瓶颈:RFID 为什么越来越被采用?
大数据·网络·人工智能·科技·rfid
源远流长jerry30 分钟前
NFV(网络功能虚拟化):重塑未来网络架构的革命性技术
linux·服务器·网络·架构
FreeBuf_32 分钟前
Claude浏览器扩展漏洞允许通过任意网站实现零点击XSS提示注入
前端·网络·xss
原来是猿36 分钟前
进程间通信(三):命名管道
linux·服务器·网络·git
F1FJJ1 小时前
VS Code 里管理 PostgreSQL,有哪些选择?主流扩展横向对比
网络·数据库·postgresql·容器
普马萨特1 小时前
A-GNSS 和 CORS 简介
网络
攻城狮在此2 小时前
MobaXterm下载安装及SSH远程连接(交换机/路由器/服务器)
linux·运维·服务器·网络
mounter6252 小时前
【LSF/MM内核前沿】Linux 内存回收推倒重来?解析 MGLRU 与传统 LRU 的“统一之战”
linux·运维·服务器·网络·内核·内存回收
不知名的老吴3 小时前
网络路由的经典案例分析
网络
Alaso_shuang3 小时前
一些通信协议科普
网络·嵌入式·通信