诺基亚子公司遭遇勒索软件攻击

admin 2021年9月2日05:37:55评论75 views字数 1029阅读3分25秒阅读模式

点击蓝字 关注我们


诺基亚子公司遭遇勒索软件攻击

近日,诺基亚子公司SAC Wireless披露在遭遇勒索软件Conti攻击后发生了数据泄露事件。Conti勒索软件运营者成功入侵其网络、窃取数据(250GB)并加密了系统。


SAC Wireless公司与美国各地的电信运营商、主要信号塔所有者和原始设备制造商 (OEM) 合作。帮助客户设计、构建和升级蜂窝网络,包括5G、4G LTE、小基站和FirstNet。


在Conti勒索软件加密系统后检测到攻击


SAC Wireless公司直到Conti勒索软件部署了有效载荷并加密了无线系统之后,才发现其网络被勒索软件入侵。在外部网络安全专家的帮助下进行数字取证调查后,该公司发现,在勒索软件攻击期间,现任和离职员工(及其健康计划的家属或受益人)的个人信息也被盗。


“Conti勒索软件攻击者获得了SAC系统的访问权限,将文件上传到其云存储,然后在6月16日部署了勒索软件来加密SAC系统上的文件。” SAC在数据泄露通知信中说道。


在完成取证调查后,该公司认为被盗文件包含以下几类个人信息:姓名、出生日期、联系方式(如家庭地址、电子邮件和电话)、政府身份证号码(如驾照、护照或军人身份证)、社会安全号码、公民身份、工作信息(如头衔、工资和评估)、病史、健康保险政策信息、车牌号、数字签名、结婚或出生证明、纳税申报表信息和受抚养人/受益人姓名。


针对勒索软件攻击,SAC采取了多项措施来防止未来的攻击行为,包括:


  • 更改了防火墙规则;

  • 断开 VPN 连接;

  • 激活条件访问地理位置策略以限制非美国访问;

  • 提供额外的员工培训;

  • 部署了额外的网络和端点监控工具;

  • 扩展的多因素身份验证;

  • 并部署了额外的威胁搜寻和端点检测和响应工具。


虽然SAC没有提供更多相关信息,但Conti勒索软件团伙在他们的泄密网站上透露,他们窃取了超过250GB的数据。并可能将所有被盗文件泄露到网上。


参考资料

诺基亚子公司遭遇勒索软件攻击

https://www.documentcloud.org/documents/21047756-sac-wireless-data-breach-conti-ransomware-bc-notification-letter



相关阅读

LockBit2.0勒索软件在全球扩散

巴西经济部内部网络遭遇勒索软件攻击

勒索软件新变种可同时攻击群晖和威联通的NAS产品

诺基亚子公司遭遇勒索软件攻击

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:[email protected]





诺基亚子公司遭遇勒索软件攻击

本文始发于微信公众号(安全牛):诺基亚子公司遭遇勒索软件攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月2日05:37:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   诺基亚子公司遭遇勒索软件攻击http://cn-sec.com/archives/470625.html

发表评论

匿名网友 填写信息