本文来源: admin
18
|
美国电信巨头 Charter Communications 确认,在勒索组织 ShinyHunters 威胁除非支付赎金否则泄露被盗数据后,公司遭遇了数据泄露。 Charter Communications 是美国最大的宽带运营商之一,通过其 Spectrum 品牌为数千万家庭和企业客户提供服务。 在本周末分享的一份声明中,该公司表示,他们正在向当局通报这一事件,并且没有敏感的客户个人信息被盗。 Charter 告诉 BleepingComputer:“我们已经知晓此事,正在遵循我们的安全协议,并正在通知相关主管部门。” “在最近的活动中,威胁行为者没有渗出任何敏感个人信息(PI)或客户专有网络信息(CPNI)数据。” ShinyHunters 向 Charter 勒索 这份声明发布之前,Charter 被列在了 ShinyHunters 数据泄露网站上,攻击者声称窃取了包含消费者和企业客户个人信息的 4000 万条记录。 ShinyHunters 向 BleepingComputer 声称,他们在 4 月 1 日通过语音网络钓鱼(vishing)攻击入侵了一名员工的 Microsoft Entra 账户,从而攻破了 Charter。 威胁行为者利用该访问权限从公司的 Salesforce 实例导出了数百万条消费者和企业客户记录。 根据威胁行为者的说法,被盗记录包含客户姓名、电子邮件地址、居住地址、电话号码、电话类型、套餐信息以及部分 CPNI 数据。威胁行为者还声称窃取了客户支持工单数据。 BleepingComputer 就威胁行为者声称的额外客户数据(包括部分 CPNI)被盗一事再次联系了 Charter,但被转回了公司最初的声明。 自去年以来,该勒索组织一直在开展广泛的社会工程活动,针对员工和 BPO 代理的 Microsoft Entra、Okta 和 Google SSO 账户。 在获得企业 SSO 账户访问权限后,威胁行为者从连接的 SaaS 应用程序中窃取数据,这些应用包括 Salesforce、Microsoft 365、Google Workspace、SAP、Slack、Adobe、Atlassian、Zendesk、Dropbox 等等。 这些被盗数据随后被用来勒索公司,威胁如果不支付赎金就泄露数据。 Salesforce 一直是该勒索团伙的热门目标,威胁行为者入侵了众多集成公司以窃取 OAuth 令牌,这些令牌随后可用于访问 Salesforce 实例。 最近,ShinyHunters 对教育科技公司 Instructure 发动了多次攻击,导致 Canvas 服务中断,并窃取了数千万学生的数据。 Instructure 表示最终与该勒索团伙达成了“协议”,这意味着该公司很可能支付了赎金以防止被盗数据公开发布。 ![]() |
美国电信巨头 Charter Communications 确认,在勒索组织 ShinyHunters 威胁除非支付赎...
Check Point 在上周发布的分析报告中指出,被称为 Nimbus Manticore(又名 Screening ...
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被...
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的...
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可...
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数百...
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板...
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信...