本周四,丰田金融服务公司(TFS)证实遭遇Medusa(美杜莎)勒索软件组织的攻击,该公司在欧洲和非洲的系统上检测到未经授权的访问。丰田金融服务公司是丰田汽车公司的子公司,作为一家全球性企业,其业务覆盖丰田汽车90%的市场,为丰田客户提供汽车融资服务。
周四下午,Medusa勒索软件组织在其暗网数据泄漏站点的受害者名单中添加了丰田金融服务公司,要求后者支付800万美元赎金来删除泄漏数据(下图):
Medusa给了丰田10天时间做出回应,并可以选择延长期限,但每天需要支付1万美元的“滞纳金”。
为了证明攻击成果,Medusa发布了丰田金融的样本数据,其中包括财务文件、电子表格、采购发票、哈希帐户密码、明文用户ID和密码、协议、护照扫描、内部组织结构图、财务绩效报告、员工电子邮件地址等。
Medusa还提供了一个.TXT文件,其中包含他们声称从丰田系统窃取的所有数据的文件树结构。这些文件大多数都是德语,表明黑客成功访问了丰田在中欧的业务系统。
在发给安全媒体BleepingComputer的声明中,丰田发言人表示:
-
“丰田欧洲和非洲金融服务公司最近在其有限数量的地点发现了未经授权的系统活动。”
-
“我们关闭了某些系统以调查这一活动并降低风险,并已开始与执法部门合作。
-
“到目前为止,这一事件仅限于丰田金融服务欧洲和非洲地区。”
-
安全分析师Kevin Beaumont透露,丰田金融的德国办事处有一个暴露于互联网的Citrix Gateway端点,该端点自2023年8月以来一直没有更新,容易受到Citrix Bleed漏洞利用攻击。
过去数周时间,勒索软件组织LockBit已经利用Citrix Bleed漏洞攻击了中国工商银行、迪拜环球港务集团(DP World)、Allen&Overy和波音公司等知名企业。
丰田金融服务公司的失陷,意味着越来越多的勒索软件组织正在加入Citrix Bleed漏洞利用攻击的行列,Citrix Bleed漏洞引发的全球攻击风暴将愈演愈烈。
根据日本威胁研究人员Yutaka Sejiyama的调查,全球有超过1万台在线暴露的Citrix服务器容易受到Citrix Bleed漏洞攻击。
![丰田公司确认遭遇美杜莎勒索软件攻击 丰田公司确认遭遇美杜莎勒索软件攻击]()
原文始发于微信公众号(CNCERT国家工程研究中心):丰田公司确认遭遇美杜莎勒索软件攻击
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/2222546.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论