关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

商业服务巨头Conduent遭Maze勒索软件攻击

发布时间:2020-06-11 23:05:59

近日,Maze勒索软件操作者在他们的数据泄露网站上发布了一个新的条目,称他们在2020年5月入侵Conduent网络。在进行攻击时,Maze勒索软件的操作者会在部署勒索软件之前窃取未加密的文件。这些被窃取的数据和公开发布的威胁,被用作杠杆,说服受害者支付赎金。Maze勒索入侵者公布的入侵Conduent的证据,包括1GB文件,据称是在勒索软件攻击期间被盗取的。发布的文件名为'BusinessIntelligence.zip'和'Compliance1.zip',包括各种财务电子表格、客户审计、发票、佣金报表和其他杂项文件。

Conduent是一家位于美国新泽西州的商业服务公司,在美国及全球40多个国家为政府及企业提供交易密集型处理、分析和自动化的业务流程服务,拥有6.7万名员工,2019年业务收入为44.7亿美元。

         G@$Q_ZK)NYAWQZ@VJ]TX0UD.png

                                IQY%E%GI)KLLMKB6]F25W]2.png

由于已经发布的数据类型多样,Conduent必须将其作为数据泄露事件向客户和员工披露。在给BleepingComputer的一份声明中,Conduent证实他们在2020年5月29日遭受了勒索软件攻击,影响服务约10小时。Conduent表示:“旗下欧洲业务在2020年5月29日星期五经历了一次服务中断。我们的系统识别到了勒索软件,随后我们的网络安全协议对其进行了处理。这次中断始于欧洲中部时间5月29日凌晨12点45分,到欧洲中部时间当天上午10点,系统大部分又恢复了生产,此后所有系统都恢复了。这导致我们向部分客户提供的服务部分中断。随着我们的调查继续进行,我们有内部和外部安全取证和反病毒团队在审查和监控我们的欧洲基础设施。

威胁情报公司Bad Packets表示,在2019年12月17日到2020年2月14日之间的至少8周时间里,Conduent公司有一台Citrix服务器被曝出存在CVE-2019-19781漏洞。该漏洞允许攻击者在易受攻击的设备上进行远程代码执行,该漏洞已于2020年1月被修补。攻击者将这些设备作为中转站,然后在损害更多设备的同时,在内部网络中横向扩散。据悉,CVE-2019-19781漏洞过去曾被黑客用来入侵网络并部署勒索软件。虽然目前还不能确认这个漏洞是否被用作这次攻击的一部分,但Maze勒索软件操作者过去一直都是利用漏洞来进行网络入侵。

6月,美国军事承包商Westech International遭 Maze 勒索软件的感染,黑客窃取了大量敏感信息;

4月,IT服务提供商Cognizant 遭到Maze勒索软件攻击,其系统访问权限被出售;

3月,ST Engineering Aerospace美国子公司遭Maze勒索软件攻击,该公司及其合作伙伴被盗1.5TB的敏感数据;

2月,Maze勒索病毒团伙入侵五家美国律师事务所,要求支付超过93.3万美元BTC赎金;

......

Maze 勒索病毒团队屡屡得手的原因并不新鲜,无非是受害企业的安全漏洞给开了后门,重要数据一旦被拿走,企业只能任其鱼肉。随着国家大力推进构建网络安全防护体制,大部分政府网站、企业等纷纷落实安全防护措施,但面对多变的网络安全态势和越来越有针对性的网络犯罪者手段,依然需要持续完善并不断加强防护措施。


/template/Home/Zkeys/PC/Static