施耐德电气40GB数据失窃,遭黑客勒索

11月6日,施耐德电气(Schneider Electric)已确认其一个开发平台被入侵,此前有威胁行为者声称从该公司的Jira服务器中窃取了40GB的数据。

攻击者声称窃取40GB敏感数据

施耐德电气内部位于隔离环境的JIRA服务器遭黑客入侵,攻击者声称通过暴露凭证访问,并窃取了大量敏感数据和员工与客户个人信息。

黑客称,他们利用暴露的凭证入侵了施耐德电气的Jira服务器。通过MiniOrange REST API抓取了40万行用户数据,Grep表示其中包括施耐德电气员工和客户的7.5万个唯一电子邮件地址及全名。如果公司在48小时内未承认其系统被入侵,他们将公开泄露所有被窃取的数据。

目前,施耐德电气已经确认了此次入侵,接下来我们需要观察威胁行为者是否会继续泄露或出售被窃数据。

勒索攻击日益猖獗!

根据《2024 年全球威胁情报报告》指出,勒索软件和勒索事件在 2023 年有所滋长。在 2023 年,勒索软件和勒索事件激增了 67%。

任何软件、任何系统都存在不可避免的安全漏洞,甚至这些安全漏洞可能在企业机构中长期存在。

面对网络安全,企业机构不能抱有侥幸心理,政企机构应及时为网络安全薄弱点增加防护策略和手段,减少恶意攻击和数据泄露的可能性。

企业机构的各种安全漏洞可能导致以下严重后果:

数据泄露:攻击者可通过漏洞获取用户敏感信息,如通讯录、照片、银行账户等,造成隐私泄露;

系统瘫痪:恶意攻击可能导致设备系统崩溃,影响用户正常使用;

远程控制:攻击者甚至有可能通过漏洞实现对设备的远程控制,进而实施更为复杂的犯罪行为。

事后追责不如事前控制。让被动变主动,才是关键所在。

随着办公网络化的持续融合,网络犯罪活动也日益猖獗。如何应对并最大限度地减少损失,成为摆在政企面前的一道难题。

因此,政企应尽可能地强化安全措施。采取"制度+技术"保护措施,不仅可防止内部人员有意、无意的信息泄密,还能够有效的防止黑客、木马、勒索病毒等程序入侵后窃取文件导致的信息泄密。

相关推荐
xiejava10181 小时前
开源安全管理平台wazuh-非法可疑进程检测
安全·开源·wazuh
你的电影很有趣4 小时前
lesson72:Node.js 安全实战:Crypto-Js 4.2.0 与 Express 加密体系构建指南
javascript·安全·node.js
Giser探索家5 小时前
遥感卫星升轨 / 降轨技术解析:对图像光照、对比度的影响及工程化应用
大数据·人工智能·算法·安全·计算机视觉·分类
全栈工程师修炼日记5 小时前
ARMv8系统的安全性(二):TrustZone架构如何重塑移动设备安全生态
安全
嗨丶王哪跑6 小时前
网络安全主动防御技术与应用
运维·网络·安全·web安全
火白学安全9 小时前
《Python红队攻防脚本零基础编写:入门篇(一)》
python·安全·web安全·网络安全·系统安全
携欢9 小时前
PortSwigger靶场之Exploiting server-side parameter pollution in a REST URL通关秘籍
前端·javascript·安全
好家伙VCC10 小时前
**发散创新:渗透测试方法的深度探索与实践**随着网络安全形势日益严峻,渗透测试作为评估系统安全的
java·python·安全·web安全·系统安全
人邮异步社区10 小时前
内网攻防实战图谱:从红队视角构建安全对抗体系
网络·安全·web安全
胡耀超11 小时前
大数据平台安全指南——大数据平台安全架构全景:从认证授权到数据治理的企业级实践指南——认证、授权、审计、加密四大支柱
安全·数据治理·数据安全·权限管理·安全架构·hadoop生态·合规审计