您现在的位置是:网络安全 >>正文
美杜莎勒索软件“再”出手,丰田公司遭遇网络攻击
网络安全5人已围观
简介Bleeping Computer 网站消息,丰田金融服务公司TFS)证实,在 Medusa美杜莎)勒索软件声称对其欧洲和非洲一些网络系统进行攻击后,公司内部安全人员检测到了未经授权的恶意访问。丰田金 ...
Bleeping Computer 网站消息,再丰田金融服务公司(TFS)证实,美杜在 Medusa(美杜莎)勒索软件声称对其欧洲和非洲一些网络系统进行攻击后,莎勒索软手丰司遭公司内部安全人员检测到了未经授权的出击恶意访问。
丰田金融服务公司作为一家丰田汽车公司的遇网子公司,是络攻一个全球性实体 ,在丰田汽车 90% 的再销售市场开展业务,主要为客户提供汽车融资服务。美杜

早些时候,莎勒索软手丰司遭Medusa 勒索软件团伙将丰田金融服务公司列入了其在暗网上的香港云服务器出击数据泄露网站,要求其支付 800 万美元以换取删除被盗数据。遇网此外,络攻威胁攻击者还要求丰田公司在 10 天内做出“回应” 。再

美杜莎要求丰田公司支付 800 万美元(Bleeping Computer)
目前,美杜虽然丰田金融服务公司尚未确认是莎勒索软手丰司遭否有数据被盗 ,但威胁攻击者者已经表示外泄了被盗文件,并威胁说如果不支付赎金 ,就会泄露更多数据。
为了证明成功发动了网络攻击,威胁攻击者公布了包括财务文件、电子表格、高防服务器采购发票、散列账户密码 、明文用户 ID 和密码、协议、护照扫描 、内部组织结构图、财务业绩报告、员工电子邮件地址等在内的样本文件 。
此外,Medusa 还提供了一个 .TXT 文件 ,其中包含声称从丰田系统中窃取的所有数据的服务器租用文件树结构 ,其中大部分文件都是德文,这就表明黑客可能真的“访问”了丰田在中欧的业务系统。
安全事件发生后 ,Bleeping Computer 联系了丰田汽车 ,希望其就泄露数据发表评论,该公司发言人发表了如下声明:
丰田欧洲和非洲金融服务公司最近在其少数几个地点的系统中发现了未经授权的活动 ,目前已经将某些系统下线。模板下载同时 ,内部安全人员已开始与执法部门合作 。截至目前,此次安全事件仅限于丰田金融服务欧洲和非洲地区 。
关于受影响系统的状态及其预计恢复正常运行的时间 ,丰田汽车方面的发言人表示,大多数国家的系统恢复已经开始进行了。
安全事件或由 Citrix Bleed 漏洞引发在美杜莎披露 TFS 为受害者后,安全分析师 Kevin Beaumont 强调,免费模板该公司德国办事处有一个暴露在互联网上的 Citrix Gateway 端点,该端点自 2023 年 8 月以来一直没有更新 ,这表明它容易受到关键的 Citrix Bleed(CVE-2023-4966)安全问题的影响。
几天前 ,据安全专家证实,Lockbit 勒索软件团伙正在利用 Citrix Bleed 的公开漏洞 ,对中国工商银行(ICBC)、DP World 、Allen&Overy 和波音公司进行网络攻击,云计算 其他勒索软件集团也可能已经开始利用Citrix Bleed 。
参考文章:https://www.bleepingcomputer.com/news/security/toyota-confirms-breach-after-medusa-ransomware-threatens-to-leak-data/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/974a799018.html
上一篇:陷阱,诱惑,小心蜜罐
相关文章
2023年企业将会面临的五大网络安全风险
网络安全现代网络安全采用分层方法来保护网络的许多边缘和网络周界,人们需要了解和探索网络安全的基础知识和风险。网络安全是指用于保护网络、网络流量和网络可访问资产免受网络攻击、未经授权的访问和数据丢失的技术、流程 ...
【网络安全】
阅读更多酷比魔方U30GT的全面评测(一款多功能平板电脑的实力体验)
网络安全作为一款备受关注的平板电脑,酷比魔方U30GT凭借其出色的性能和多功能的设计,在市场上赢得了广大用户的青睐。本文将对酷比魔方U30GT进行全面评测,从外观设计、硬件配置、系统性能、续航能力等多个方面进 ...
【网络安全】
阅读更多探索迪斯科耳机的功能与性能(一款颠覆性的智能设备,开启数字化时代)
网络安全在当今数字化时代,智能设备的发展日新月异。作为一种颠覆性的产品,迪斯科耳机以其独特的功能与性能成为了人们关注的焦点。本文将以迪斯科耳机为主题,详细探索其各项功能和性能,为读者带来一场前所未有的科技体验 ...
【网络安全】
阅读更多