首页 > 动态中心 > 技术文章  >  正文

航运巨头CMA CGM二次遭数据泄露

2023-06-15 00:00:00

文章摘要:法国航运公司CMA CGM周一报道称,该公司遭遇数据泄露,而就在近一年前,该公司曾遭遇勒索软件攻击,导致系统离线数日。CMA CGM 在一份声明中说:“我们希望通知您,在我们对集团API的监控操作期间,发现有关有限客户信息(姓名、雇主、职位、电子邮件地址和电话号码)的数据泄露。” “我们的IT团队立即开发并安装了安全补丁。”CMA CGM 提供了很少的细节,也没有列出攻击的类型、发生的时间、入侵的

法国航运公司CMA CGM周一报道称,该公司遭遇数据泄露,而就在近一年前,该公司曾遭遇勒索软件攻击,导致系统离线数日。

CMA CGM 在一份声明中说:“我们希望通知您,在我们对集团API的监控操作期间,发现有关有限客户信息(姓名、雇主、职位、电子邮件地址和电话号码)的数据泄露。” “我们的IT团队立即开发并安装了安全补丁。”

CMA CGM 提供了很少的细节,也没有列出攻击的类型、发生的时间、入侵的原因或有多少记录被泄露。但是可以从包含在对客户的声明中的警告中得出一些线索。

该公司表示:“不要分享您的帐户密码或任何个人信息。CMA CGM永远不会向您询问这些。一定要检查要求您登录我们平台的电子邮件的真实性(特别是当要求您重置密码时),即使它看起来是由CMA CGM集团发出的。”

CMA CGM总部位于法国马赛。它在2020年创造了348亿美元的收入,拥有110,000名员工。

其他运输攻击

该公司在2020年9月28日的一系列推文中报告说,它遭受了未披露的恶意软件攻击,导致一些系统离线。

当时,Lloyd's List网站报道称,它已通过该公司确认这次攻击是由Ragnar Locker勒索软件团伙发起的。

在过去的几年里,世界上一些主要的航运公司都受到了攻击。

2018年7月,中远集团在美国遭遇攻击,导致其IT系统瘫痪;

2017年,丹麦马士基航运公司卷入了全球 NotPetya 袭击事件,导致丹麦承运人损失高达3亿美元,并迫使这家航运巨头改变航线。它也无法在数十个港口停靠或卸载货船。

关键基础设施频遭攻击引发思考

关键基础设施不仅包括常见的公用事业公司、供水系统和运输网络,还包括化工厂、能源、商业设施、通信、水坝、国防、紧急服务、金融、食品和农业、政府设施和医疗保健等。这些关键基础设施关系着国民生计问题,是网络安全的重中之重。虚拟挖矿、远程操控、勒索软件、蠕虫病毒和业务安全等网络攻击事件让关键信息基础设施领域面临前所未有的网络安全和数据泄露风险。网络犯罪分子利用安全漏洞实施攻击主要是为了获取经济利益,在经济利益驱动下不断更新攻击手段,使得网络攻击更加难以防范。

多种举措加强网络系统安全防御

通过分析安全事件整个流程可以发现,大多数网络攻击事件都是由于安全意识不足引起的,进而未及时检测并修复软件代码漏洞。安全管理薄弱、员工安全意识不足极易被网络攻击者趁虚而入。做好网络安全防御一方面需要加强人的安全意识,同时也要在技术上进行安全配置及安全检测确保系统免受网络威胁。部署监控工具、利用静态代码检测等手段可以有效监控系统入侵,减少系统中的安全漏洞,从而降低关键基础设施网络安全风险。[来源:FREEBUF]


编辑推荐

洞察眼MIT系统信息安全管理系统–-一款保护企业知识产权的文件安全保密系统!防拷贝复制、防外发泄密!全程无感运行、隐形加密系统,实现对文件进行全程自动加密和保护。

企业核心技术文件只允许在企业内部环境中使用,未经许可,一旦脱离使用环境,将无法打开或显示为乱码。从数据源头打造网络安全屏障!杜绝数据泄密事件的发生!

上一篇 : Systemd开发者:Linux 在磁盘加密和认证启动安全存在缺点
  • 相关推荐
  • 化妆品巨头雅诗兰黛遭遇恶意数据泄露

    据消息,化妆品巨头雅诗兰黛最近遭到了来自两个不同勒索软件的数据泄露攻击。在7月18日提交给美国证券交易委员会 (SEC) 的文件中,雅诗兰黛公司证实了其中一次攻击,称攻击者获得了其部分系统的访问权限,并可能窃取了数据。该公司没有提供有关该数据泄露事件的太多细节,称其积极采取行动并关闭了一些系统,但已这次攻击似乎是受MO...

    2023-09-01 00:00:00
  • 科技巨头发生严重数据泄露,防范泄密风险还需这样做

    信息安全措施不到位,极易被不法分子钻空子,威胁企业机密安全。近日某科技巨头发布了一份声明,承认其网络被未知的第三方非法进入,在入侵期间,文件服务器上的一些数据被非法访问。据相关媒体报道,该入侵事件从今年下半年开始,访问服务器的时间长达四个多月,被泄露的敏感信息包括客户详细信息、员工个人信息、技术文件等。据悉该集团公司的...

    2023-07-18 00:00:00
  • 体育连锁巨头迪卡侬发生数据泄露 造成1.23亿条记录泄露

    据外媒报道,体育连锁巨头迪卡农( Decathlon )近日发生大范围的数据泄露,或因1.23亿件记录保存在不安全的数据库中。这是vpnMentor安全研究者发现的,本周一发表的。 这个数据库属于迪卡农西班牙和迪卡农英国的公司。泄露的数据包括员工的系统用户名、未加密密码、API日志、API用户名和个人信息。对于dica...

    2023-06-15 00:00:00
  • 电信巨头T-Mobile数据泄露导致用户个人财务信息曝光

    T-Mobile宣布了一项数据泄露事件,事件起因在于其电子邮件供应商遭到黑客入侵,导致从电子邮件中泄露了一些用户的个人和财务信息。T-Mobile在其网站上发布的“数据泄露通知”中指出,黑客入侵其电子邮件供应商,未经授权地访问了T-Mobile员工的电子邮件账户。电子邮件账户包含T-Mobile用户信息,例如社会保险号...

    2023-06-15 00:00:00
  • 连锁巨头数次数据泄露遭巨额处罚,传统企业敲响警钟!

    3月31日,一家知名酒店在其官方网站上宣布发生了数据泄漏,这是该集团在过去两年中发生的第二起重大数据安全事件。该集团宣布,数据泄漏发生在今年1月中旬至2月底,可能是因为第三方使用该员工的登录凭证访问该集团的访客数据,涉及总计520万访客信息,目前已被禁用。这一消息无疑给用户带来了深深的焦虑。当今智能信息时代,数据的价值...

    2023-06-15 00:00:00
  • 黑客入侵印度视频点播巨头ZEE5 大量用户数据疑遭泄露

    近日,据国外媒体报道,印度视频点播巨头ZEE5遭黑客入侵,攻击者扬言要在暗网市场上出售该数据库,疑似大量用户数据惨遭泄露。一个名为约翰·威克的黑客声称已经入侵了印度视频点播巨头ZEE5,现在威胁要在网络犯罪市场上出售该数据库。推荐阅读:企业如何防止内部数据泄露?ZEE5是由Essel Group通过其子公司Zee En...

    2023-06-15 00:00:00
  • 硅谷科技巨头自动驾驶技术泄密引发的法律诉颂

    据美国《华尔街日报》网站报道,科技公司正在投资数十亿美元发展自动驾驶技术,希望有一天能拯救生命,淘汰人类司机,收获财富。然而,自动驾驶技术的未来可能取决于美国旧金山,法院周一的裁决结果。诉讼的当事人是两家主要的科技公司优步和Alphabet的子公司瓦伊莫。多年来,这两个硅谷科技巨头一直在法庭上就一个技术泄露案件争论不休...

    2023-06-15 00:00:00
  • 轮胎巨头米其林泄密纠纷,达成和解!

    综合外媒消息,米其林与美国轮胎制造商Carlstar的一起商业泄密纠纷,在近日得到解决。事情的起因,是米其林研发部门前员工Michael Dotson,离职后加入Carlstar,并在开会时共享米其林文件,被指构成泄露商业秘密。2005年4月-2018年8月,Michael Dotson就职于米其林研发部门。离职后,他...

    2023-06-15 00:00:00
  • IT巨头埃森哲遭勒索软件袭击数据泄露

    根据网络犯罪组织的网站,全球咨询公司埃森哲受到 LockBit 勒索软件团伙的打击。根据 CNN Business 和网络安全公司 Emsisoft 审查的网站截图,LockBit 声称,威胁埃森哲支付赎金,否则埃森哲( ACN )的加密文件将在周三由该组织在暗网上公布。埃森哲发言人斯泰西琼斯周三向媒体证实了网络安全事...

    2023-06-15 00:00:00
  • 游戏巨头EA研发源代码被窃 被盗数据达780GB

    今年6 月,某黑客组织入侵了游戏巨头电子艺界 (EA) 的网络,并声称窃取了大约 780 GB 的数据。被盗数据包括游戏源代码、FrostBite游戏引擎 和调试工具源代码 、FIFA 21匹配服务器代码、EA专有游戏框架、调试工具、SDK和API密钥、XBOX和SONY私有SDK和API密钥、XB PS 和 EA p...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师