美國大型電信和IT基礎(chǔ)設(shè)施巨頭CommScope證實,在3月份遭到勒索軟件攻擊,該攻擊導(dǎo)致員工數(shù)據(jù)和公司文件被泄露。目前,Vice Society勒索團伙聲稱已經(jīng)在該組織的暗網(wǎng)上公布了在此次攻擊中被盜的大量CommScope員工數(shù)據(jù)。Vice Society是一個臭名昭著的勒索軟件團伙,以針對世界各地的教育機構(gòu)和醫(yī)療設(shè)施而聞名。
據(jù)報道,這家全球企業(yè)集團在3月27日的那一周發(fā)現(xiàn)到黑客進入了其IT基礎(chǔ)設(shè)施的一部分。
Vice Society 在攻擊發(fā)生兩周后的 4月15日在其暗網(wǎng)的主頁上聲稱入侵了 Commscope。該組織在4月14日到4月15日還發(fā)布了超過20個鏈接,鏈接內(nèi)容包含了被盜的員工數(shù)據(jù)。
盡管這家電信巨頭沒有直接公開表明 Vice Society 是肇事者,但CommScope表示,根據(jù)他們的調(diào)查顯示,實施攻擊的團體與聲稱擁有被盜數(shù)據(jù)的團體是同一個。該公司發(fā)言人表示,'我們正在與我們的第三方專家合作,驗證這些說法,并作為首要任務(wù)了解被泄露信息的嚴重性。我們正在以最快的速度對任何受影響的數(shù)據(jù)進行徹底審查'。
隨著勒索軟件的不斷開發(fā),應(yīng)用軟件也需要及時進行操作系統(tǒng)更新和應(yīng)用程序安全補丁,從而減少勒索軟件可以利用的安全漏洞,鼎普安全專家建議大家設(shè)置補丁管理軟件并啟用自動更新。同時,為了減少來自未知來源的威脅,企業(yè)需要打通內(nèi)部信息共享,關(guān)注勒索軟件相關(guān)資訊,以防由于信息誤差而讓勒索軟件趁虛而入,偽裝成個別企業(yè)用戶竊取更多信息。