工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开

admin 2023年5月12日08:53:50评论66 views字数 1288阅读4分17秒阅读模式

工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开
本周三,工业网络安全公司 Dragos 表示,某勒索团伙攻陷其防御措施并访问了威胁情报报告、一个 SharePoint 入口站点以及一份客户支持系统,但未能成功实时勒索。

工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开

Dragos 公司是工控安全领域,资本充足的一家初创公司。该公司的内部安全控制捕获并限制了入侵损害。当时犯罪团伙入侵了将要入职的销售员工的个人邮件地址,并通过这些员工的个人信息模拟 Dragos 员工并完成员工上岗流程中的前几个步骤。

Dragos 公司在记录该事件的一份声明中表示,“该团伙访问了销售新员工一般在 SharePoint 和 Dragos 合同管理系统中的资源。在一个实例中,他们访问了与客户相关的 IP 地址的报告,我们已与该客户取得联系。”

Dragos 公司发布了这起事件的时间线,黑客仅花费16个小时多一点的时间就成功访问了某些数据,其中包括正常情况下仅限于付费客户和合同管理系统访问的某些数据。

Dragos 公司表示,该勒索团伙还从 SharePoint 下载了通用的用户数据并向公司管理层发送邮件,威胁称如不支付勒索金,则发布被盗数据。Dragos 公司表示,“我们调查了企业安全信息和事件管理 (SIEM) 中的警报并拦截了受陷账户。”该公司提到所部署的安全控制阻止了威胁行动者在网络中部署勒索软件,“阻止他们进行横向移动、提升权限、设立持久访问权限或者更改基础设施。他们未能获得对 Dragos 系统的控制以及部署勒索软件后,他们开始尝试勒索。”

Dragos 公司表示未与勒索团伙进行谈判,尽管勒索团伙试图通过 WhatsApp 消息进行联系且其中提及 Dragos 管理层的家庭成员以及威胁公开发布被盗数据。

Dragos 公司提到,“对于被盗且因我们不支付赎金而可能被公开的数据,令人遗憾。然而,我们希望通过强调攻击者使用的方法,帮助其他人完善针对此类方法的防御措施,以免成为类似攻击活动的受害者。”



工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开



代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

CISA提醒注意西门子、通用数字和康泰克工控系统中的漏洞

研究员披露影响10家OT厂商工控设备的56个漏洞OT:ICEFALL

横河电机修复多个工控产品漏洞,可用于破坏和操纵物理进程

工控2月补丁星期二:西门子、施耐德电气修复近50个漏洞



原文链接

https://www.securityweek.com/dragos-says-ransomware-hackers-failed-at-elaborate-extortion-scheme/



题图:Pexels License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开
工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开 觉得不错,就点个 “在看” 或 "” 吧~

原文始发于微信公众号(代码卫士):工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月12日08:53:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开https://cn-sec.com/archives/1728417.html

发表评论

匿名网友 填写信息