欧洲汽车经销商巨头遭勒索攻击,客户个人数据全部泄露|天天观焦点
前情回顾·汽车网络安全态势
蔚来汽车数据被窃遭“天价”勒索:创始人李斌致歉,称将追查到底
网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱
(资料图)
德国汽车零配件龙头遭勒索攻击,生产系统瘫痪 员工被迫休假
安全内参2月3日消息,英国汽车零售商Arnold Clark日前通知客户,其个人信息可能因网络攻击而失窃。已经有勒索软件团伙表示对此负责,并声称掌握了数GB敏感信息。
Arnold Clark在英格兰和苏格兰拥有200多家销售门店,销售超过25家汽车制造商的车辆,号称欧洲汽车零售行业中的龙头企业。根据维基百科信息,该公司拥有11000名员工。
Arnold Clark公司日前向客户通报,其在2022年12月23日沦为网络攻击目标。调查显示,恶意黑客可能已经窃取到客户个人数据,包括姓名、联系方式、出生日期、车辆信息、护照/驾照、国民保险号和银行账户等详细信息。
调查仍在进行当中。Arnold Clark正在努力确定失窃数据的确切范围和性质。受到影响的个人用户已获得Experian提供的两年无条件信贷和网络监控服务。
Play勒索软件团伙已经在其Tor泄密网站上,宣布对此次攻击负责。
这伙黑客发布了大量据称窃取自Arnold Clark的信息,并表示如果对方拒绝付款,后续还将公开更多信息。目前,他们已发布了31个大小为500 Mb的归档文件,总计约15 Gb。
他们声称窃取到“隐私及个人数据”,包括护照和ID复印件、机密合同、协议、租赁合同以及财务相关文件。
Play团伙的勒索软件名为PlayCrypt,首次出现于2022年6月,是目前最为活跃的勒索软件之一。该团伙会部署文件加密恶意软件并窃取受害者数据,借此增加成功拿到赎金的几率。
Play此前凭借对云服务商Rackspace发动攻击而广为人知。在那次攻击中,该团伙曾利用一种新型攻击手段入侵了Microsoft Exchange服务器。
参考资料:securityweek.com
相关阅读
-
欧洲汽车经销商巨头遭勒索攻击,客户个...
前情回顾·汽车网络安全态势蔚来汽车数据被窃遭“天价”勒索:创始... -
小米汽车设计稿遭泄密:供应商被罚100万...
2月2日,雷军发微博称,小米集团对泄密事件零容忍。希望所有供应商... -
每日焦点!IAPP报告:2023年全球立法趋势预测
2023年1月,IAPP发布了“2023年全球立法趋势预测”(2023GlobalLegi... -
IDC:2022上半年,中国政务云市场在挑战...
北京,2023年2月3日——IDC最新发布的《中国智慧城市半年度数据跟踪... -
乌克兰网络高官总结俄罗斯网络战五大经...
编者按乌克兰国家特殊通信和信息保护局局长尤里·希霍尔1月31日在美... -
美陆军“同一个世界”系统建设特点、实...
2013年以来,美陆军为强化地理空间系统对作战训练支撑能力,迭代开...