与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

车企雅马哈遭勒索攻击,泄露约37GB数据

发布时间:2023-12-07 来源:安鸾网络安全学院 浏览次数:626次

据媒体报道,上个月雅马哈发动机菲律宾摩托车制造子公司遭到勒索软件攻击,导致员工的个人信息数据泄露

10 月 25 日首次发现漏洞后,雅马哈方面就立刻聘请外部网络安全专家进行事件调查,随后披露其菲律宾摩托车制造和销售子公司雅马哈汽车菲律宾股份有限公司(YMPH)管理的服务器之一,遭受未经第三方授权的非法访问并受到勒索软件攻击。

目前,YMPH 公司员工个人数据被盗的消息已得到证实,但雅马哈方面一直强调,威胁攻击者入侵的是雅马哈发动机菲律宾子公司的一台服务器,没有影响到雅马哈发动机集团的总部或任何其他子公司。

值得一提的是,虽然雅马哈公司尚未披露此次攻击事件背后的“黑手”是那个威胁组织,但 INC 勒索软件团伙已声称对此次袭击负责,并泄露了从雅马哈汽车菲律宾子公司窃取的数据信息。几天前,威胁攻击者将雅马哈添加到其暗网泄露网站上,并公布了多个文件档案,其中约 37GB 被盗数据包括员工身份信息、备份文件、公司和销售信息等。

据悉,INC 勒索软件团伙于 2023 年 8 月首次“浮出水面”,主要针对医疗保健、教育和政府等多个领域的组织实施双重勒索攻击。自“出道”以来,INC Ransom 已在其泄密网站上增加了 30 名受害者。必须要说的是,被该团伙入侵的组织数量可能有更多,毕竟只有拒绝支付赎金的受惠者才会被公开披露在数据泄露网站上。

据 SentinelOne 报道,威胁攻击者通过鱼叉式网络钓鱼电子邮件访问目标网络,同时也发现他们使用 Citrix NetScaler CVE-2023-3519 漏洞。获得访问权限后,网络攻击者通过网络横向移动,首先获取并下载敏感文件以索取赎金,然后部署勒索软件有效载荷来加密被入侵的系统。此外,INC-README.TXT 和 INC-README.HTML 文件会自动投放到带有加密文件的每个文件夹中。

成功发动网络攻击后,勒索软件团伙以在其泄密网站上公开披露所有被盗数据为威胁,向受害者发出 72 小时最后通牒,要求支付赎金。此外,威胁攻击者还承诺向受害者提供初始攻击方法、网络安全指南、数据销毁证据的详细信息,并“保证”不会再次对其进行网络攻击。

(来源:安鸾网络安全学院)

推荐新闻

天锐绿盾文件加密系统,为企业文件安全护航

2023-04-13

公司内部文件被随意外发怎么办?员工离职拷贝带走机密文件怎么办?电脑中毒导致文件丢失怎么办?企业的技术资料、设计图纸...

原来,连U盘都被加密软件“控制”了

2021-06-04

导读:网络攻击行为屡禁不止,内部员工泄密比比皆是,都为企业的数据安全蒙上了阴影。为了守护企业数据安全,防止员工通过...

上海一医疗企业存在数据安全漏洞,导致被境外IP访问窃取

2024-10-25

近日,上海市网信办发布消息称,属地某医疗科技公司所属系统存在数据安全漏洞,致使系统大量个人信息数据泄露,被境外IP...

探秘天锐蓝盾数据防泄露机制:企业数据的三重防护

2025-03-21

数字化时代,数据如同企业的血液,源源不断地为企业的发展输送养分。然而,数据泄露风险却如同一颗颗隐藏在暗处的定时炸弹...

新形势下,企业如何做好数据安全管控治理?

2022-04-08

毫无疑问,今年数据安全仍是关乎组织战略制定与发展的重要命题。2 月 15 日,中国互联网信息办公室等十三部门联合修...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线