查看原文
其他

工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开

Ryan Naraine 代码卫士 2024-07-14

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

本周三,工业网络安全公司 Dragos 表示,某勒索团伙攻陷其防御措施并访问了威胁情报报告、一个 SharePoint 入口站点以及一份客户支持系统,但未能成功实时勒索。

Dragos 公司是工控安全领域,资本充足的一家初创公司。该公司的内部安全控制捕获并限制了入侵损害。当时犯罪团伙入侵了将要入职的销售员工的个人邮件地址,并通过这些员工的个人信息模拟 Dragos 员工并完成员工上岗流程中的前几个步骤。

Dragos 公司在记录该事件的一份声明中表示,“该团伙访问了销售新员工一般在 SharePoint 和 Dragos 合同管理系统中的资源。在一个实例中,他们访问了与客户相关的 IP 地址的报告,我们已与该客户取得联系。”

Dragos 公司发布了这起事件的时间线,黑客仅花费16个小时多一点的时间就成功访问了某些数据,其中包括正常情况下仅限于付费客户和合同管理系统访问的某些数据。

Dragos 公司表示,该勒索团伙还从 SharePoint 下载了通用的用户数据并向公司管理层发送邮件,威胁称如不支付勒索金,则发布被盗数据。Dragos 公司表示,“我们调查了企业安全信息和事件管理 (SIEM) 中的警报并拦截了受陷账户。”该公司提到所部署的安全控制阻止了威胁行动者在网络中部署勒索软件,“阻止他们进行横向移动、提升权限、设立持久访问权限或者更改基础设施。他们未能获得对 Dragos 系统的控制以及部署勒索软件后,他们开始尝试勒索。”

Dragos 公司表示未与勒索团伙进行谈判,尽管勒索团伙试图通过 WhatsApp 消息进行联系且其中提及 Dragos 管理层的家庭成员以及威胁公开发布被盗数据。

Dragos 公司提到,“对于被盗且因我们不支付赎金而可能被公开的数据,令人遗憾。然而,我们希望通过强调攻击者使用的方法,帮助其他人完善针对此类方法的防御措施,以免成为类似攻击活动的受害者。”





代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

CISA提醒注意西门子、通用数字和康泰克工控系统中的漏洞

研究员披露影响10家OT厂商工控设备的56个漏洞OT:ICEFALL

横河电机修复多个工控产品漏洞,可用于破坏和操纵物理进程

工控2月补丁星期二:西门子、施耐德电气修复近50个漏洞



原文链接

https://www.securityweek.com/dragos-says-ransomware-hackers-failed-at-elaborate-extortion-scheme/



题图:Pexels License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存