门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

admin 2023年6月15日03:25:35评论32 views字数 1150阅读3分50秒阅读模式
门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响


门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

Cyber News 网站披露,疑似与俄罗斯有关的勒索软件团伙 ALPV/BlackCat 袭击了安全门禁制造商Automatic Systems,北约、阿里巴巴、泰雷兹等多个实体组织可能受到影响。 


攻击事件发生后,ALPV/BlackCat 在暗网泄露网站上发布了安全门禁制造商 Automatic Systems 受影响客户的数据信息,其中包括保密协议、护照副本等一百多个被盗数据样本。


很快,Automatic Systems 公司在其网站上发布消息承认遭受了网络攻击,并表示网络入侵发生在 6 月 3 日,威胁攻击者的目标是其部分服务器 ,意识到遭遇攻击后,公司立即采取保护措施,以此阻止勒索软件的传播。

ALPPV/BlackCat 称其窃取了大量 Automatic Systems 公司合作伙伴和客户的个人信息、财务数据、护照详细信息和其他信息。


门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响


该组织在暗网博客上发布帖子称被盗数据包括与北约合作、为军事公司采购设备的机密文件,以及此类设备的安装和使用的详细计划。此外,帖子显示阿里巴巴似乎和受害者 Automatic Systems 有业务关系。


Automatic Systems 公司声称攻击事件在正在调查中,已与总部所在地比利时的执法部门取得联系。(该公司雇佣了近 400 名员工,主要生产车辆、行人和乘客出入控制系统,是法国制造业巨头博洛雷的子公司)


ALPPV/BlackCat 勒索软件是何方神圣?


2021 年,安全人员首次发现 ALPHV/BlackCat 勒索软件,该组织主要经营勒索软件即服务(RaaS)业务,向犯罪分子出售恶意软件订阅服务,以使用 Rust 编程语言而闻名。根据微软的一项分析, ALPHV/BlackCat 勒索软件已与 Conti、LockBit 和 REvil 等其它知名勒索软件家族开展合作。


ALPHV/BlackCat 已经成为目前最活跃的勒索软件团伙之一,联邦调查局认为 ALPHV/BlackCat 卡特尔的洗钱者与 Darkside和Blackmatter 勒索软件卡特尔有联系,这表明该集团可能在 RaaS 业务中拥有一个完善的网络。


从网络安全分析师 ANOZR WAY 公开的数据来看,ALPHV/BlackCat 团伙可能要对 2022 年发生的约 12% 勒索攻击负责。5 月中旬,ALPHV/BlackCat  团伙就入侵了国际审计、会计和咨询公司 Mazars Group。


6 月初,ALPHV/BlackCat  团伙又攻击了美国法院、美国证券交易委员会和国防部使用的法律技术平台 Casepoint。


门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响


门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

https://cybernews.com/news/bollore-subsidiary-breach-exposed-thales-alibaba/


门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

原文始发于微信公众号(FreeBuf):门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月15日03:25:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响http://cn-sec.com/archives/1808087.html

发表评论

匿名网友 填写信息