施耐德电气40GB数据失窃,遭黑客勒索

11月6日,施耐德电气(Schneider Electric)已确认其一个开发平台被入侵,此前有威胁行为者声称从该公司的Jira服务器中窃取了40GB的数据。

攻击者声称窃取40GB敏感数据

施耐德电气内部位于隔离环境的JIRA服务器遭黑客入侵,攻击者声称通过暴露凭证访问,并窃取了大量敏感数据和员工与客户个人信息。

黑客称,他们利用暴露的凭证入侵了施耐德电气的Jira服务器。通过MiniOrange REST API抓取了40万行用户数据,Grep表示其中包括施耐德电气员工和客户的7.5万个唯一电子邮件地址及全名。如果公司在48小时内未承认其系统被入侵,他们将公开泄露所有被窃取的数据。

目前,施耐德电气已经确认了此次入侵,接下来我们需要观察威胁行为者是否会继续泄露或出售被窃数据。

勒索攻击日益猖獗!

根据《2024 年全球威胁情报报告》指出,勒索软件和勒索事件在 2023 年有所滋长。在 2023 年,勒索软件和勒索事件激增了 67%。

任何软件、任何系统都存在不可避免的安全漏洞,甚至这些安全漏洞可能在企业机构中长期存在。

面对网络安全,企业机构不能抱有侥幸心理,政企机构应及时为网络安全薄弱点增加防护策略和手段,减少恶意攻击和数据泄露的可能性。

企业机构的各种安全漏洞可能导致以下严重后果:

数据泄露:攻击者可通过漏洞获取用户敏感信息,如通讯录、照片、银行账户等,造成隐私泄露;

系统瘫痪:恶意攻击可能导致设备系统崩溃,影响用户正常使用;

远程控制:攻击者甚至有可能通过漏洞实现对设备的远程控制,进而实施更为复杂的犯罪行为。

事后追责不如事前控制。让被动变主动,才是关键所在。

随着办公网络化的持续融合,网络犯罪活动也日益猖獗。如何应对并最大限度地减少损失,成为摆在政企面前的一道难题。

因此,政企应尽可能地强化安全措施。采取"制度+技术"保护措施,不仅可防止内部人员有意、无意的信息泄密,还能够有效的防止黑客、木马、勒索病毒等程序入侵后窃取文件导致的信息泄密。

相关推荐
运维开发王义杰4 小时前
金融安全生命线:用AWS EventBridge和CloudTrail构建主动式入侵检测系统
安全·金融·aws
安全系统学习6 小时前
系统安全之大模型案例分析
前端·安全·web安全·网络安全·xss
加密狗复制模拟7 小时前
坚石ET ARM加密狗复制模拟介绍
安全·软件工程·个人开发
galaxylove8 小时前
Gartner发布塑造安全运营未来的关键 AI 自动化趋势
人工智能·安全·自动化
scuter_yu8 小时前
主流零信任安全产品深度介绍
运维·网络·安全
江苏思维驱动智能研究院有限公司9 小时前
Sophos 网络安全:全球领先的自适应安全解决方案提供商
网络·安全·web安全
小能喵10 小时前
Kali Linux Wifi 伪造热点
linux·安全·kali·kali linux
浩浩测试一下16 小时前
渗透信息收集- Web应用漏洞与指纹信息收集以及情报收集
android·前端·安全·web安全·网络安全·安全架构
Fortinet_CHINA18 小时前
工业网络安全新范式——从风险可见性到量化防御的进化
安全·web安全
网安小白的进阶之路20 小时前
A模块 系统与网络安全 第三门课 网络通信原理-3
网络·windows·安全·web安全·系统安全