番茄系统家园 - 免费重装系统!简单装系统,人人都是装机大师!
当前位置:首页>电脑故障 > 财富500强中的律师事务所被勒索软件入侵

财富500强中的律师事务所被勒索软件入侵

来源:番茄系统家园浏览:时间:2022-03-29 13:39:10

美国的Campbell Conroy &O'Neil,P.C.是一家为众多大公司服务的律师事务所,它对它的客户称,公司在2月份遭到了勒索软件的袭击,网络攻击者可能已经窃取了他们的数据。该公司目前也仍然在受数据泄露的影响。

财富500强中的律师事务所被勒索软件入侵

该公司服务的客户横跨多个行业,包括苹果、波音、英国航空公司、克莱斯勒、埃克森美孚、费雪、福特、本田、IBM、捷豹、孟山都、丰田和美国航空公司等。

周五,该公司在一份新闻稿中说,它在2月27日才意识到它受到的原来是勒索软件的攻击。

截至周二上午,没有任何大的勒索软件集团声称对这一事件负责。

不幸的是,对于该公司的客户来说,有很多勒索软件组织喜欢进行双重敲诈攻击。首先,攻击者会锁定受害者的系统,然后威胁他们说,如果他们要求的赎金要求没有得到满足,他们会把窃取的数据泄露出去或者未来会使用这些数据进行其他的攻击。这一流氓行为在2019年底开始出现,并迅速被Clop、DoppelPaymer和Sodinokibi(又名REvil)勒索软件家族幕后的攻击者运用到攻击中。

最近,由勒索软件攻击导致的数据泄露事件比比皆是。时尚品牌Guess就是其中之一,上周在遭受了来自DarkSide的勒索软件攻击后,现在仍然在处理数据泄露问题。

如果最终发现攻击者是REvil的话,坎贝尔的日子会非常难过。因为该团伙的服务器上周被关停,使得受害者无法与其进行谈判,没有办法支付赎金获得密钥来解锁他们的文件,从而重启他们的业务。DarkSide也是这样:它的服务器在5月也被关停了。

坎贝尔的调查目前尚未确定攻击者是否获得了用户的具体信息,但该律师事务所确实知道攻击者可能已经访问了用户的敏感个人身份信息(PII),这包括姓名、出生日期、驾驶执照号码/州身份证号码、金融账户信息、社会安全号码、护照号码、支付卡信息、医疗信息、健康保险信息、生物识别数据和在线账户凭证等众多信息。

声明称:"请注意,这些信息是否被泄露因人而异,对大多数人来说,只有很少的数据可以被攻击者访问。”

事发之后,坎贝尔公司提供了24个月的免费信用监测、欺诈咨询和身份盗窃修复服务,但目前只针对社会安全号码或类似号码受到影响的客户。

该律师事务所在其新闻稿中说,它邀请了第三方安全调查员来调查这次攻击事故,并向联邦调查局通报了这次漏洞攻击。坎贝尔的一位发言人告诉Threatpost,公司正在全面运作,预计不会对我们的客户或者正在进行的诉讼产生任何重大影响。

攻击者可能会对供应商和客户下手

对一家拥有如此庞大数量的客户的律师事务所进行攻击,其影响是非常恶劣的。专家们认为,此次攻击可以与早些时候对一家具有类似影响力的律师事务所的攻击相提并论:2016年针对莫萨克-丰塞卡(MossackFonseca)的攻击,暴露了该律师事务所帮助超级富豪隐藏财富的事实。这一攻击也导致了"巴拿马文件"丑闻的发生,相关的超级富豪的私人信息被攻击者泄露了出去。

网络安全工程师尼尔-琼斯(NeilJones)周一向Threatpost指出,此次攻击可能会影响更多的用户。琼斯在一封电子邮件中指出:"从勒索软件攻击事件中可以揭示第三方供应商存在的IT漏洞,这些漏洞可能在以后被攻击者利用。”

Bitglass公司创始人AnuragKahol指出,现在律师事务所的业务已经很成熟了,这是一个很好的攻击目标。他在一封电子邮件中说:"对于网络犯罪分子来说,律师事务所是一个有利可图的目标,因为他们收集和储存了大量的PII,如社会保险和驾驶执照号码,以及财务和医疗信息。网络犯罪分子可以利用这些数据进行金融欺诈,从事身份盗窃,或在暗网市场上出售以获取高额利润。”

为什么勒索软件会如此成功?

漏洞的爆发是一件很糟糕的事情。但仔细回想最初的勒索软件攻击事件,你会思考,这些攻击是如何进行的?企业也并不是没有做保护措施。存储供应商Cloudian最近的一项调查发现,49%经历过攻击的企业在当时周边都有防御措施,但勒索软件仍然能够渗透进来。

首席技术官Gary Ogasawara告诉Threatpost说,企业必须用加密的而且无漏洞的存储方式来防止漏洞。

他通过电子邮件说:"随着勒索软件的攻击策略变得越来越复杂,并经常导致数据被盗窃和利用,企业必须立即采取行动,加固他们的防御措施。这意味着企业无论在任何时候都应该对其数据进行加密,这样黑客就无法读取数据。此外,最重要的是,他们应该有一个不可更改的数据备份副本,这可以防止网络犯罪分子用勒索软件感染它。只有这种加密和不可变性的结合才可以确保在发生勒索软件攻击时能够对数据实现完全的保护"。

本文翻译自:https://threatpost.com/law-firm-fortune-500-breach-ransomware/167951/

鸿蒙官方战略合作共建——HarmonyOS技术社区

推荐系统

  • 雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载

    雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载64位
    系统大小:0MB系统类型:WinXP

    雨林木风在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业知名品牌,雨林木风WindowsXP其系统口碑得到许多人认可,积累了广大的用户群体,是一款稳定流畅的系统,雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载,有需要的朋友速度下载吧。

    系统等级:
    进入下载 >
  • 萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用

    萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用64位
    系统大小:0MB系统类型:Win7

    萝卜家园win7纯净版是款非常纯净的win7系统,此版本优化更新了大量的驱动,帮助用户们进行舒适的使用,更加的适合家庭办公的使用,方便用户,有需要的用户们快来下载安装吧。

    系统等级:
    进入下载 >
  • 雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载64位
    系统大小:1.01GB系统类型:WinXP

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载,雨林木风WinXP系统技术积累雄厚深耕多年,采用了新的系统功能和硬件驱动,可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,加固了系统安全策略,运行环境安全可靠稳定。

    系统等级:
    进入下载 >
  • 萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载

    萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,(win10企业版,win10 ghost,win10镜像),萝卜家园win10企业版 免激活密钥 激活工具 ghost镜像 X64位系统下载,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园

    系统等级:
    进入下载 >
  • 萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载

    萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园windows10游戏版 win10游戏专业版 ghost X64位 系统下载,萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园win10国内镜像版,基于国内用户的习惯,做

    系统等级:
    进入下载 >
  • windows11下载 萝卜家园win11专业版 X64位 V2023官网下载

    windows11下载 萝卜家园win11专业版 X64位 V2023官网下载64位
    系统大小:0MB系统类型:Win11

    萝卜家园在系统方面技术积累雄厚深耕多年,windows11下载 萝卜家园win11专业版 X64位 官网正式版可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,使得软件在WINDOWS11系统中运行得更加流畅,加固了系统安全策略,WINDOWS11系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。

    系统等级:
    进入下载 >