在美容界听到的一个黑客事件中,雅诗兰黛公司。 该公司周二晚间透露,该公司成为明显勒索软件攻击的受害者,该攻击损害了数据并摧毁了部分系统。

此后,ALPHV/BlackCat 和 Clop 组织声称对此次网络攻击负责,并在其暗网网站上列出了雅诗兰黛、一家航空公司、一家通信监管机构、一家硬盘存储提供商等。 其中包括文件传输工具 MoveIt,该工具在 5 月底遭遇了大规模的 Clop 漏洞。 数据盗窃影响了使用该服务的实体,安全公司 Emsisoft 表示,涉及 378 个组织和约 2000 万人。

目前尚不清楚雅诗兰黛是否在其中,她也没有透露泄露数据的性质或程度。 然而,Emsisoft 威胁分析师 Brett Callow 在 Twitter 上发布的来自 Black Cat 和 Clop 的消息截图显示,这些信息中包含了客户数据。

Clop 的帖子声称从这家美容集团提取了 131GB 的数据,并表示:“该公司不关心客户,忽视他们的安全!!!

ALPHV/黑猫的屏幕截图威胁要透露有关其被盗数据的更多信息,其语气略显诗意:“雅诗兰黛,在亿万富翁继承人家族的控制之下。 哦,那双眼睛看到了什么。 我们现在不会说太多,只是我们还没有加密他们的网络。 现在就得出你自己的结论。 也许这些数据更有价值。

值得注意的是,该消息包含一个指向 Microsoft Azure 安全页面的链接,介绍如何从身份泄露中恢复。 他还补充说,Black Cat 的攻击与 Clop 和 MoveIt 黑客攻击完全不同,这表明这些事件不是协同攻击。

勒索软件攻击通常涉及数据盗窃或对易受攻击的系统进行针对性威胁,直到满足某种请求为止。 根据雅诗兰黛向美国证券交易委员会的声明和披露,“未经授权的第三方”设法“访问该公司的部分系统”,但他没有解释攻击者希望赢得什么或他们要求什么,如果有什么。

雅诗兰黛承认,“该事件已经并预计将继续对公司部分业务运营造成干扰。” 现在,他专注于“补救”,至少关闭了部分系统,并且正在与执法部门合作调查此事。

说到勒索软件攻击,如果兰黛遭受的是勒索软件攻击,那么该公司绝不是唯一一家遭受勒索软件攻击的公司,该公司也加入了包括沃尔玛、宜家、麦当劳等在内的一长串受害者行列。 Security Boulevard 发布的 2022 年勒索软件状况报告显示,零售行业的勒索软件事件较 2021 年猛增 67%。根据 Cyber​​int 的数据,零售行业是去年第三大目标行业,占该公司发现的所有勒索软件攻击的 14% 。 。

攻击媒介通常来自过时或未修补的软件、针对员工的网络钓鱼攻击或旨在窃取信息(例如登录凭据或其他敏感数据)的恶意软件。

在调查正在进行期间,该公司拒绝了 WWD 的置评请求,因此尚不清楚这里是否使用了这些途径。

根据 Callow 发现的活动,据称 ALPHV 通过公司和个人电子邮件帐户向公司管理层通报了 7 月 15 日的攻击事件。 该组织声称,雅诗兰黛没有做出回应,该公司周二被列在其泄密网站上。

到目前为止,至少其中一个组织似乎正在兑现其威胁。 周三,克洛普显然发布了有关普华永道客户的信息,并可供在线下载。



Technology,beauty,cyber attacks

#关于雅诗兰黛袭击事件需要了解什么 #WWD

发表回复