首页 > 动态中心 > 技术文章  >  正文

富士通称遭暗网出售的被盗数据或与客户有关

2023-06-15 00:00:00

文章摘要:来自日本科技巨头富士通的数据被一个名为 Marketo 的组织在暗网上出售。不过,该公司表示,这些信息“似乎与客户有关”,而不是他们自己的系统。8 月 26 日,Marketo写道,它有 4GB 的被盗数据,并在其泄密网站上出售。他们提供了数据样本,并声称他们拥有机密的客户信息、公司数据、预算数据、报告和其他公司文件,包括项目信息。最初,该集团的泄密网站表示,它有 280 个数据出价,但现在,泄密

来自日本科技巨头富士通的数据被一个名为 Marketo 的组织在暗网上出售。不过,该公司表示,这些信息“似乎与客户有关”,而不是他们自己的系统。

8 月 26 日,Marketo写道,它有 4GB 的被盗数据,并在其泄密网站上出售。他们提供了数据样本,并声称他们拥有机密的客户信息、公司数据、预算数据、报告和其他公司文件,包括项目信息。

最初,该集团的泄密网站表示,它有 280 个数据出价,但现在,泄密网站显示了 70 个数据出价,其中包括今天的一个出价。 

富士通发言人淡化了这一事件,并告诉ZDNet,没有迹象表明它与5 月份黑客通过富士通的 ProjectWEB 平台从日本政府实体窃取数据的情况有关。

“我们知道信息已上传到暗网拍卖网站‘Marketo’,这些信息声称是从我们的网站上获得的。这些信息的来源的详细信息,包括它是否来自我们的系统或环境,尚不清楚,”富士通发言人表示。  

“因为这其中包含了看似与客户相关的信息,我们将不对细节发表评论。我假设您可能还记得 5 月份 Project WEB 的最后事件,但没有迹象表明这包括从 ProjectWEB 泄露的信息,我们相信这件事是无关的。”

Cato Networks 安全策略高级总监 Etay Maor 等网络安全专家质疑数据的出价数量,并指出 Marketo 集团控制着网站,可以轻松更改数量,以此向买家施加压力。

但 Digital Shadows 的网络威胁情报分析师 Ivan Righi 表示,Marketo 是知名的消息来源。

Righi 表示,无法确认被盗数据的合法性,但指出该组织之前泄露的数据已被证明是真实的。 

“因此,他们网站上公开的数据很可能是合法的。在撰写本文时,Marketo 只公开了一个 24.5MB 的‘证据包’,其中包含一些与另一家名为 Toray Industries 的日本公司有关的数据。该集团还提供了据称在攻击中被盗的电子表格的三张屏幕截图,”Righi 表示。 

他解释说,虽然 Marketo 不是勒索软件组织,但它的运作方式类似于勒索软件威胁参与者。 

“该组织渗透公司,窃取他们的数据,然后威胁如果不支付赎金就公开这些数据。如果公司不回应威胁行为者的赎金要求,它们最终会被发布在 Marketo 数据泄露网站上,” Righi 表示。 

“一旦一家公司在 Marketo 网站上发布,通常会提供一个证据包,其中包含一些从攻击中窃取的数据。如果没有支付赎金,该组织将继续威胁这些公司并定期公开数据。虽然该组织确实有其网站上的拍卖部分,并非所有受害者都可以在此部分找到,并且在撰写本文时富士通尚未公开拍卖。不知道这 70 个出价来自哪里,但这些出价可能是可能源自封闭式拍卖。”

Digital Shadows在 7 月撰写了一份关于该组织的报告,指出该组织创建于 2021 年 4 月,经常通过名为 @Mannus Gott 的 Twitter 个人资料推销其被盗数据。

最近几天,该帐户嘲笑富士通,并在周日写道,“哦,甜蜜的讽刺。最大的 IT 服务提供商之一找不到足够的保护。”

该团伙一再声称它不是勒索软件组织,而是“信息市场”。他们在 5 月份联系了多家新闻媒体,以宣传他们的工作。 

“市场本身的运作方式与其他数据泄漏站点类似,具有一些独特的功能。有趣的是,该组织包括一个‘攻击’部分,命名正在遭受攻击的组织。市场允许用户注册并提供联系部分为受害者和媒体查询,”数字阴影光子研究小组写道。

“为受害者提供了一个单独聊天的链接以进行谈判。在个人帖子中,Marketo 提供了组织摘要、看似受损数据的屏幕截图以及指向“证据包”的链接,也称为证据。他们拍卖敏感通过盲标系统以无声拍卖的形式提供数据,用户根据他们认为数据的价值进行出价。” 

过去,该组织甚至将被盗数据的样本发送给公司的竞争对手、客户和合作伙伴,以此来羞辱受害者,让他们偿还他们的数据。 

该组织最近在其泄密网站上列出了包括 Puma 在内的数十家公司,并且通常每周泄密一家公司,主要出售来自美国和欧洲组织的数据。至少有七家工业产品和服务公司与医疗保健和技术部门的组织一起受到打击。 

Emsisoft 的勒索软件专家和威胁分析师 Brett Callow 告诉ZDNet,目前尚不清楚 Marketo 如何获取其提供的数据,但表示有一些迹象表明这些数据通常与勒索软件攻击有关。 

“虽然他们试图与勒索软件团伙保持距离,但似乎至少有一些数据是在勒索软件攻击中获得的。不管他们是否知道,这些数据是从其他网站上爬下来的,或者他们是否被欺骗了很清楚。他们可能试图欺骗买家,或者他们自己也可能被骗了。这不可能说,”卡洛说。 

“最重要的是,不应相信 Marketo 的说法。事实上,默认假设应该是他们的每一个说法都是错误的:他们获得的数据量、数据来自哪里以及它的性质。这些人毕竟,是犯罪卑鄙的人,这不是一个以诚实着称的社会部分。”

他指出,Marketo 泄密网站上的一些受害者最近遭到勒索软件攻击,包括 Maze 勒索软件组织于 2020 年 7 月攻击的 X-Fab 和 9 月被 Nefiliim 勒索软件攻击的 Luxottica。


编辑推荐

洞察眼MIT系统信息安全管理系统–-一款保护企业知识产权的文件安全保密系统!防拷贝复制、防外发泄密!全程无感运行、隐形加密系统,实现对文件进行全程自动加密和保护。

企业核心技术文件只允许在企业内部环境中使用,未经许可,一旦脱离使用环境,将无法打开或显示为乱码。从数据源头打造网络安全屏障!杜绝数据泄密事件的发生!

上一篇 : Babuk勒索软件源码泄露
  • 相关推荐
  • 超全盘点:令人称道的5款公司防泄密软件,企业速速收藏

    在当今数字化时代,企业数据的安全防护显得尤为重要。1. 洞察眼MIT系统核心优势:综合性内网安全解决方案:集成了防病毒、防木马、防黑客攻击、防数据泄露等多种功能于一体,为企业提供全方位的数据安全保护。智能加密技术:采用先进的加密算法,对敏感数据进行实时加密,确保数据在存储和传输过程中的安全性。精细访问控制:基于角色的访...

  • 迪士尼泄露1TB敏感数据,黑客称为艺术复仇

    据BBC等多家媒体报道,迪士尼公司本周二确认正调查一起因黑客攻击导致的大规模数据泄露事件。报道称,对该事件负责的黑客组织“Nullbulge”声称其动机是“保护艺术家的权利”。超过1TB敏感数据泄露Nullbulge声称已从迪士尼内部Slack频道窃取了超过1TB的数据,包括完整的1万个频道数据转储,文件、消息、未发布...

    2024-07-20 16:54:23
  • 被开除当事人称公司全用盗版软件:软件正版化工作何去何从?

    在当今这个信息化、数字化的时代,软件已经渗透到我们生活的方方面面,从操作系统到办公软件,从娱乐软件到专业工具,可以说,软件已经成为了现代社会的“基础设施”。 然而,伴随着软件应用的普及,盗版软件的问题也日益凸显,特别是在企业环境中,使用盗版软件不仅侵犯了知识产权,也给企业的信息安全带来了巨大风险。最近一起被开除员工指责...

    2024-03-02 13:55:24
  • 被开除当事人称公司全用盗版软件:软件正版化工作何去何从?

    在当今这个信息化、数字化的时代,软件已经渗透到我们生活的方方面面,从操作系统到办公软件,从娱乐软件到专业工具,可以说,软件已经成为了现代社会的“基础设施”。然而,伴随着软件应用的普及,盗版软件的问题也日益凸显,特别是在企业环境中,使用盗版软件不仅侵犯了知识产权,也给企业的信息安全带来了巨大风险。最近一起被开除员工指责公...

    2024-01-09 14:36:34
  • 电脑视频监控软件名称大全

    在现代社会,电脑视频监控软件的需求越来越大。这些软件可以帮助我们监控家庭、办公室和其他场所,以确保安全和保护财产。   以下是一些常用的电脑视频监控软件名称大全,供大家参考: 1.洞察眼MIT系统 它是一款功能强大、自主研发的电脑监控软件。可以记录从开机到关机所有的电脑操作行为,包括电脑键盘记录、鼠标记录、U盘记录、打...

  • 终端安全管理系统简称

    终端安全管理系统简称终端安全管理系统(Terminal Security Management System,简称TSMS)是一种用于保护计算机终端安全的系统。计算机终端是指用户与计算机进行交互的设备,如个人电脑、智能手机、平板电脑等。在当今信息技术高度发达的社会中,终端设备扮演着至关重要的角色,但同时也面临着各种潜在...

    2023-07-22 00:00:00
  • 对称加密和非对称公钥加密有什么区别 | 加密小贴士

    随着互联网的飞速发展,加密技术也越来越强大,与其他技术不同。 密码学使用先进的数学原理和方法传输存储数据。 在该保存方法中,只有数据的接收者需要进行数据的读取和处理。“加密是密码学的核心概念,以“除了接收者以外谁都无法解密”的方式对消息进行编码。 其他人无法理解信息格式,因此可以防止数据被窃听者窃听”首先,简要介绍一下...

    2023-06-15 00:00:00
  • 5.38亿微博用户数据遭暗网售卖

    近日媒体持续报道微博数据遭泄露,5.38亿微博用户数据遭暗网售卖,对此微博方面确认数据泄露属实且已经及时强化安全策略。针对“用户信息被出售”一事,微博安全中心发文称,微博不存储用户明文密码,而是采取单向加密存储,用户密码并不会泄露。但是,当前安全形势严峻,依然有部分用户使用和其他平台相同账号密码,可能导致其微博账号面临...

    2023-06-15 00:00:00
  • 数千份Zoom数据泄露凭据遭暗网售卖

    安全研究人员在一个暗网论坛上发现了一个存档数据库文件,其中包含成千上万个遭到数据泄露的Zoom凭据数据。研究人员在一个暗网的地下论坛上发现了一个数据库,该数据库包含2,300多个受损的Zoom凭据。一些记录还包括会议ID,名称和主持人密钥。存档中包含有关各个行业组织(包括银行,咨询公司,医疗软件公司)的Zoom帐户的凭...

    2023-06-15 00:00:00
  • WannaRen作者主动提供解密密钥?网友笑称:这届黑客太怂了!

    最近两天,关注网络安全领域的朋友应该都有被一个名为WannaRen的勒索病毒刷屏。或许是因为该勒索病毒的名字和2017年WannaCry的名字略为相像,所以有网友猜测该病毒为WannaCry的又一变种。据称,WannaRen勒索软件在对文件加密后,会向受黑用户索要0.05个比特币(约合2500元人民币)。据网上公开资料...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师