1. 程式人生 > 資訊 >又一家管道公司遭勒索軟體黑客攻擊 70GB 資訊洩露

又一家管道公司遭勒索軟體黑客攻擊 70GB 資訊洩露

6 月 9 日訊息,據國外媒體報道,繼上個月管道公司 Colonial Pipeline 遭勒索軟體黑客攻擊後,另一家管道公司 LineStar Integrity Services 也遭遇了類似的襲擊。但公司沒有聲張,然而黑客已經在暗網上公佈了其 70GB 的內部檔案

據悉,上個月,一個自稱 Xing Team 的組織在其黑暗網站上釋出了一組從 LineStar Integrity Services 盜取的檔案。LineStar Integrity Services 是一家總部位於休斯頓的公司,向管道客戶銷售審計、合規、維護和技術服務。

資料首先由維基解密式的透明組織“分散式拒絕祕密”(DDoSecrets)在網上發現,其中包括 73500 封電子郵件、會計檔案、合同和其他商業檔案,約 19GB 的軟體程式碼和資料,以及 10GB 的人力資原始檔,包括員工的駕駛執照和社會保障卡的掃描件。

儘管 DDoSecrets 試圖通過在 6 月 7 日將 37GB 的公司資料釋出到其洩露網站來控制局面,但是未經編輯的檔案仍然線上。該組織表示,他們小心翼翼地編輯可能敏感的軟體資料和程式碼 ---- DDoSecrets 稱,這些資料和程式碼可能使後續黑客能夠發現或利用管道軟體中的漏洞,洩露敏感資訊。

安全公司 Gigamon 的威脅情報研究員喬・斯洛維克 (Joe Slowik) 指出,目前還不清楚洩露的 70gb 記憶體中可能包含哪些敏感資訊,但他擔心,鑑於 LineStar 向管道客戶提供資訊科技和工業控制系統軟體,這些資訊可能包含 LineStar 客戶使用的軟體架構或物理裝置的資訊。

目前看來,明確只針對關鍵公司的勒索軟體和資料黑客的興起似乎是暗網中網路犯罪的一種趨勢。這可能會影響美國經濟的支柱。