Maze商业服务巨头Conduent遭Maze勒索软件攻击
_本文原题:商业服务巨头Conduent遭Maze勒索软件攻击
Maze勒索软件运营商声称已经成功攻击了商业服务巨头Conduent , 他们窃取了其网络上未加密的文件并攻破加密设备 。 Conduent是一家位于美国新泽西州的商业服务公司 , 拥有6.7万名员工 , 2019年业务收入为44.7亿美元 。
今天 , Maze勒索软件操作者在他们的数据泄露网站上发布了一个新的条目 , 称他们在2020年5月入侵Conduent网络 。 在进行攻击时 , Maze勒索软件的操作者会在部署勒索软件之前窃取未加密的文件 。 这些被窃取的数据和公开发布的威胁 , 被用作杠杆 , 说服受害者支付赎金 。 Maze勒索入侵者公布的入侵Conduent的证据 , 包括1GB文件 , 据称是在勒索软件攻击期间被盗取的 。 发布的文件名为'BusinessIntelligence.zip'和'Compliance1.zip' , 包括各种财务电子表格、客户审计、发票、佣金报表和其他杂项文件 。
由于已经发布的数据类型多样 , Conduent必须将其作为数据泄露事件向客户和员工披露 。 在给BleepingComputer的一份声明中 , Conduent证实他们在2020年5月29日遭受了勒索软件攻击 , 影响服务约10小时 。 Conduent表示:“旗下欧洲业务在2020年5月29日星期五经历了一次服务中断 。 我们的系统识别到了勒索软件 , 随后我们的网络安全协议对其进行了处理 。 这次中断始于欧洲中部时间5月29日凌晨12点45分 , 到欧洲中部时间当天上午10点 , 系统大部分又恢复了生产 , 此后所有系统都恢复了 。 这导致我们向部分客户提供的服务部分中断 。 随着我们的调查继续进行 , 我们有内部和外部安全取证和反病毒团队在审查和监控我们的欧洲基础设施 。
威胁情报公司Bad Packets表示 , 在2019年12月17日到2020年2月14日之间的至少8周时间里 , Conduent公司有一台Citrix服务器被曝出存在CVE-2019-19781漏洞 。 该漏洞允许攻击者在易受攻击的设备上进行远程代码执行 , 该漏洞已于2020年1月被修补 。 攻击者将这些设备作为中转站 , 然后在损害更多设备的同时 , 在内部网络中横向扩散 。 据悉 , CVE-2019-19781漏洞过去曾被黑客用来入侵网络并部署勒索软件 。 虽然目前还不能确认这个漏洞是否被用作这次攻击的一部分 , 但Maze勒索软件操作者过去一直都是利用漏洞来进行网络入侵 。
本文插图
本文插图
本文插图
【Maze商业服务巨头Conduent遭Maze勒索软件攻击】
本文插图
推荐阅读
- 郑州的时间这家手机巨头在中国市场没落,让人唏嘘不已,究竟因何原因
- |这家手机巨头在中国市场没落,让人唏嘘不已,究竟因何原因
- 永辉超市:我国又一超市巨头出现,打败沃尔玛,年营收突破931亿
- 有牛财经 硅谷科技四巨头却这样对待性少数群体,当当辞退变性员工
- 科技小星星 技术专利位列世界第三,低调的国产巨头!年收入是华为的4倍
- 苹果当当辞退变性员工,硅谷科技四巨头却这样对待性少数群体
- 影视凡巧|创始人辞职,总部大楼被出租,又一巨头倒下:关千家店仍负债73亿
- 湖人|又一巨星或考虑加盟湖人!4年1.96亿比詹皇还贵,佩总豪赌3巨头?
- 北京日报客户端|全球石油巨头壳牌不排除将总部搬到英国
- 旅游那点事|烧了也不打折?一年生生烧掉12吨库存,服装巨头如今跌下神坛
