破纪录!雅诗兰黛同时被两个勒索软件的攻击

admin 2023年7月24日12:07:58评论21 views字数 840阅读2分48秒阅读模式

破纪录!雅诗兰黛同时被两个勒索软件的攻击

破纪录!雅诗兰黛同时被两个勒索软件的攻击

据BleepingComputer 7月19日消息,化妆品巨头雅诗兰黛最近遭到了来自两个不同勒索软件的攻击。


在7月18日提交给美国证券交易委员会 (SEC) 的文件中,雅诗兰黛公司证实了其中一次攻击,称攻击者获得了其部分系统的访问权限,并可能窃取了数据。
该公司没有提供有关该事件的太多细节,称其积极采取行动并关闭了一些系统,但已这次攻击似乎是受MOVEit Transfer漏洞的影响,让Clop 勒索软件获得了对该公司的访问权限。在其数据泄露网站上,Clop 列出了雅诗兰黛,并注明已经获取了131GB的数据。
与此同时,BlackCat 勒索软件组织也将雅诗兰黛添加到了受害者名单中,并表示雅诗兰黛对勒索邮件保持沉默让他们感到不满。但BlackCat 在提到雅诗兰黛请来进行调查的安全专家时表示,尽管该公司使用了微软的检测和响应团队 (DART) 和 Mandiant,但网络仍然受到威胁,他们仍然可以访问。
BlackCat表示,他们没有对公司的任何系统进行加密,并补充说,除非雅诗兰黛参与谈判,否则他们将透露有关被盗数据的更多细节,并暗示泄露的信息可能会影响客户、公司员工和供应商。
雅诗兰黛对 BlackCat 的沟通没有做出回应,这表明公司不会与攻击者进行任何谈判。
在向 SEC 提交的文件中,雅诗兰黛重点强调了补救措施,包括恢复受影响的系统和服务,并对可能造成的持续性影响做了评估。

FreeBuf粉丝交流群招新啦!

在这里,拓宽网安边界

甲方安全建设干货;

乙方最新技术理念;

全球最新的网络安全资讯;

群内不定期开启各种抽奖活动;

FreeBuf盲盒、大象公仔......

扫码添加小蜜蜂微信回复“加群”,申请加入群聊

破纪录!雅诗兰黛同时被两个勒索软件的攻击


破纪录!雅诗兰黛同时被两个勒索软件的攻击

破纪录!雅诗兰黛同时被两个勒索软件的攻击

https://www.bleepingcomputer.com/news/security/est-e-lauder-beauty-giant-breached-by-two-ransomware-gangs/



破纪录!雅诗兰黛同时被两个勒索软件的攻击

破纪录!雅诗兰黛同时被两个勒索软件的攻击

破纪录!雅诗兰黛同时被两个勒索软件的攻击

破纪录!雅诗兰黛同时被两个勒索软件的攻击

破纪录!雅诗兰黛同时被两个勒索软件的攻击

原文始发于微信公众号(FreeBuf):破纪录!雅诗兰黛同时被两个勒索软件的攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月24日12:07:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   破纪录!雅诗兰黛同时被两个勒索软件的攻击https://cn-sec.com/archives/1900310.html

发表评论

匿名网友 填写信息