美國大型電信和IT基礎(chǔ)設(shè)施巨頭CommScope證實(shí),在3月份遭到勒索軟件攻擊,該攻擊導(dǎo)致員工數(shù)據(jù)和公司文件被泄露。目前,Vice Society勒索團(tuán)伙聲稱已經(jīng)在該組織的暗網(wǎng)上公布了在此次攻擊中被盜的大量CommScope員工數(shù)據(jù)。Vice Society是一個(gè)臭名昭著的勒索軟件團(tuán)伙,以針對(duì)世界各地的教育機(jī)構(gòu)和醫(yī)療設(shè)施而聞名。
據(jù)報(bào)道,這家全球企業(yè)集團(tuán)在3月27日的那一周發(fā)現(xiàn)到黑客進(jìn)入了其IT基礎(chǔ)設(shè)施的一部分。
Vice Society 在攻擊發(fā)生兩周后的 4月15日在其暗網(wǎng)的主頁上聲稱入侵了 Commscope。該組織在4月14日到4月15日還發(fā)布了超過20個(gè)鏈接,鏈接內(nèi)容包含了被盜的員工數(shù)據(jù)。
盡管這家電信巨頭沒有直接公開表明 Vice Society 是肇事者,但CommScope表示,根據(jù)他們的調(diào)查顯示,實(shí)施攻擊的團(tuán)體與聲稱擁有被盜數(shù)據(jù)的團(tuán)體是同一個(gè)。該公司發(fā)言人表示,'我們正在與我們的第三方專家合作,驗(yàn)證這些說法,并作為首要任務(wù)了解被泄露信息的嚴(yán)重性。我們正在以最快的速度對(duì)任何受影響的數(shù)據(jù)進(jìn)行徹底審查'。
隨著勒索軟件的不斷開發(fā),應(yīng)用軟件也需要及時(shí)進(jìn)行操作系統(tǒng)更新和應(yīng)用程序安全補(bǔ)丁,從而減少勒索軟件可以利用的安全漏洞,鼎普安全專家建議大家設(shè)置補(bǔ)丁管理軟件并啟用自動(dòng)更新。同時(shí),為了減少來自未知來源的威脅,企業(yè)需要打通內(nèi)部信息共享,關(guān)注勒索軟件相關(guān)資訊,以防由于信息誤差而讓勒索軟件趁虛而入,偽裝成個(gè)別企業(yè)用戶竊取更多信息。