勒索软件盯上“黑色星期五”,法国体育零售商Intersport遭攻击
(相关资料图)
近日,Hive勒索软组织对外公布了在11月份对法国体育零售商Intersport的攻击中获得的客户数据。
这个臭名昭著的勒索组织周一在暗网发布了一批Intersport数据,并威胁说除非零售商支付勒索费,否则将泄露更多数据。
据法国《世界报》报道,黑客攻击包括法国北部商店的Intersport员工的护照信息、工资单、其他商店的离职和在职员工名单以及社会保险号码。
La Voix Du Nord报道说,黑客攻击发生在 "黑色星期五 "销售期间,使员工无法进入收银系统,迫使商店进行人工操作。
美国联邦政府在11月底表示,Hive已经袭击了全球1300多家公司,收取了约1亿美元的赎金。该组织使用各种方法来获得访问权,利用缺乏多因素认证的目标,访问远程桌面协议、VPN或其他远程网络连接协议。
同时也有利用含有恶意附件的钓鱼邮件,利用Microosft Exchange服务器的漏洞。绕过了多因素认证,通过利用CVE-2020-12812(Fortinet操作系统中现已修补的不当认证漏洞)获得了对FortiOS服务器的访问。
此次攻击正是通过这些途径导致该零售商员工数据泄露。Intersport是一家瑞士公司在全球有5800家分店,其中780家位于法国。目前该公司对此事还没有做出任何回应。
参考来源:
https://www.inforisktoday.com/hive-ransomware-group-leaks-data-from-european-retailer-a-20667
相关阅读
-
勒索软件盯上“黑色星期五”,法国体育...
近日,Hive勒索软组织对外公布了在11月份对法国体育零售商Interspor... -
美国DISA联合服务提供机构运营和保卫关...
编者按美国防信息系统局(DISA)内的联合服务提供机构(JSP)负责为... -
【环球快播报】SASE安全服务商亿格云获...
近日,杭州亿格云科技有限公司(简称:亿格云)正式宣布完成数千万... -
基于资源共享和用户安全评级的切片编排算法
作者简介罗一鸣北京交通大学电子信息工程学院信息与通信工程硕士研... -
多个团伙利用社保公积金系统漏洞,非法...
12月7日,红星新闻从四川南充市公安局顺庆区分局获悉,当地警方侦破... -
欧盟:数字身份框架框架计划最新进展,...
近日,欧洲理事会通过了《关于欧洲数字身份(eID)框架的拟议立法的...