雅诗兰黛同时被两个勒索软件的攻击

admin 2023年7月24日11:35:57评论13 views字数 777阅读2分35秒阅读模式

雅诗兰黛同时被两个勒索软件的攻击

雅诗兰黛同时被两个勒索软件的攻击

据BleepingComputer 7月19日消息,化妆品巨头雅诗兰黛最近遭到了来自两个不同勒索软件的攻击。

在7月18日提交给美国证券交易委员会 (SEC) 的文件中,雅诗兰黛公司证实了其中一次攻击,称攻击者获得了其部分系统的访问权限,并可能窃取了数据。
该公司没有提供有关该事件的太多细节,称其积极采取行动并关闭了一些系统,但已这次攻击似乎是受MOVEit Transfer漏洞的影响,让Clop 勒索软件获得了对该公司的访问权限。在其数据泄露网站上,Clop 列出了雅诗兰黛,并注明已经获取了131GB的数据。
与此同时,BlackCat 勒索软件组织也将雅诗兰黛添加到了受害者名单中,并表示雅诗兰黛对勒索邮件保持沉默让他们感到不满。但BlackCat 在提到雅诗兰黛请来进行调查的安全专家时表示,尽管该公司使用了微软的检测和响应团队 (DART) 和 Mandiant,但网络仍然受到威胁,他们仍然可以访问。
BlackCat表示,他们没有对公司的任何系统进行加密,并补充说,除非雅诗兰黛参与谈判,否则他们将透露有关被盗数据的更多细节,并暗示泄露的信息可能会影响客户、公司员工和供应商。
雅诗兰黛对 BlackCat 的沟通没有做出回应,这表明公司不会与攻击者进行任何谈判。
在向 SEC 提交的文件中,雅诗兰黛重点强调了补救措施,包括恢复受影响的系统和服务,并对可能造成的持续性影响做了评估。

编辑:陈十九

审核:商密君

征文启事

大家好,为了更好地促进同业间学术交流,商密君现开启征文活动,只要你对商用密码、网络安全、数据加密等有自己的独到见解和想法,都可以积极向商密君投稿,商密君一定将您的声音传递给更多的人。
雅诗兰黛同时被两个勒索软件的攻击
来源:FreeBuf
注:内容均来源于互联网,版权归作者所有,如有侵权,请联系告知,我们将尽快处理。
雅诗兰黛同时被两个勒索软件的攻击

雅诗兰黛同时被两个勒索软件的攻击
雅诗兰黛同时被两个勒索软件的攻击
点分享
雅诗兰黛同时被两个勒索软件的攻击
点点赞
雅诗兰黛同时被两个勒索软件的攻击
点在看

原文始发于微信公众号(商密君):雅诗兰黛同时被两个勒索软件的攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月24日11:35:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   雅诗兰黛同时被两个勒索软件的攻击http://cn-sec.com/archives/1901411.html

发表评论

匿名网友 填写信息