与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

车企雅马哈遭勒索攻击,泄露约37GB数据

发布时间:2023-12-07 来源:安鸾网络安全学院 浏览次数:698次

据媒体报道,上个月雅马哈发动机菲律宾摩托车制造子公司遭到勒索软件攻击,导致员工的个人信息数据泄露

10 月 25 日首次发现漏洞后,雅马哈方面就立刻聘请外部网络安全专家进行事件调查,随后披露其菲律宾摩托车制造和销售子公司雅马哈汽车菲律宾股份有限公司(YMPH)管理的服务器之一,遭受未经第三方授权的非法访问并受到勒索软件攻击。

目前,YMPH 公司员工个人数据被盗的消息已得到证实,但雅马哈方面一直强调,威胁攻击者入侵的是雅马哈发动机菲律宾子公司的一台服务器,没有影响到雅马哈发动机集团的总部或任何其他子公司。

值得一提的是,虽然雅马哈公司尚未披露此次攻击事件背后的“黑手”是那个威胁组织,但 INC 勒索软件团伙已声称对此次袭击负责,并泄露了从雅马哈汽车菲律宾子公司窃取的数据信息。几天前,威胁攻击者将雅马哈添加到其暗网泄露网站上,并公布了多个文件档案,其中约 37GB 被盗数据包括员工身份信息、备份文件、公司和销售信息等。

据悉,INC 勒索软件团伙于 2023 年 8 月首次“浮出水面”,主要针对医疗保健、教育和政府等多个领域的组织实施双重勒索攻击。自“出道”以来,INC Ransom 已在其泄密网站上增加了 30 名受害者。必须要说的是,被该团伙入侵的组织数量可能有更多,毕竟只有拒绝支付赎金的受惠者才会被公开披露在数据泄露网站上。

据 SentinelOne 报道,威胁攻击者通过鱼叉式网络钓鱼电子邮件访问目标网络,同时也发现他们使用 Citrix NetScaler CVE-2023-3519 漏洞。获得访问权限后,网络攻击者通过网络横向移动,首先获取并下载敏感文件以索取赎金,然后部署勒索软件有效载荷来加密被入侵的系统。此外,INC-README.TXT 和 INC-README.HTML 文件会自动投放到带有加密文件的每个文件夹中。

成功发动网络攻击后,勒索软件团伙以在其泄密网站上公开披露所有被盗数据为威胁,向受害者发出 72 小时最后通牒,要求支付赎金。此外,威胁攻击者还承诺向受害者提供初始攻击方法、网络安全指南、数据销毁证据的详细信息,并“保证”不会再次对其进行网络攻击。

(来源:安鸾网络安全学院)

推荐新闻

数据安全的防护与治理

2021-03-25

如果说“算法”是数字社会治理和数字化商业转型的核心引擎,那么“数据”就是驱动这台引擎的燃料。而数据安全,也是数字风...

2000万美元!德国科技巨头遭勒索软件攻击后倒闭

2020-10-20

作为全球最大的软件公司之一,近日,Software AG在遭受了勒索软件攻击后,尚未从事件中恢复过来。 ...

让天锐绿盾加密软件备受好评的原因是什么?

2022-10-06

作为拥有数万家案例用户的老牌企业加密软件——天锐绿盾加密软件到底是有什么独特之处让其十六年一直备受好评呢? ...

【天锐绿盾答疑】企业选择哪款文件加密软件使用效果比较好?

2022-08-22

我们知道企业的文件安全在企业运行过程中是非常重要的,由于信息社会飞速发展和企业信息化建设的需要,让企业商业机密逐渐...

一公司存在网络数据泄露隐患,警方开出违反数据安全法罚单

2023-08-17

近日,广东省中山市公安局三乡分局查处了中山市首起违反《中华人民共和国数据安全法》的行政案件,对涉案公司依法处以行政...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线