精品免费视频在线观看|亚洲 欧美 日韩 水滴|a级精品—区二区|青青草原亚洲之五月婷

安全資訊

又見史詩級(jí)數(shù)據(jù)泄漏?阿里、華為、蘋果、微軟全部受影響

據(jù)彭博社報(bào)道,亞洲最大的兩家數(shù)據(jù)中心遭遇黑客組織入侵,并悄悄潛伏其中近2年時(shí)間。在如此漫長的時(shí)間里,兩大數(shù)據(jù)中心沒有任何發(fā)現(xiàn),而黑客卻早已掌握了大量企業(yè)的亞洲數(shù)據(jù)中心登錄憑證。

 

影響范圍包括阿里巴巴、騰訊、華為、蘋果、微軟、亞馬遜、沃爾瑪、高盛、寶馬等國際巨頭在內(nèi)的2000多家企業(yè)。

 

這是一起標(biāo)志性網(wǎng)絡(luò)安全事件,再一次凸顯出全球計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性。通過這些登錄憑證,黑客可以堂而皇之地進(jìn)入上述國際巨頭企業(yè),那些機(jī)密數(shù)據(jù)如同一座座安保森嚴(yán)的寶藏,可悲的是,黑客組織手里拿著打開大門的鑰匙。

 

更要命的是,初步估計(jì)黑客組織掌握這些登錄憑證的時(shí)間已經(jīng)超過1年,黑客組織至少登錄了五家企業(yè)的賬號(hào)。從悲觀的角度猜測(cè),黑客組織或許早已掌握了大量的機(jī)密數(shù)據(jù),由此很有可能引發(fā)一場(chǎng)亞洲史詩級(jí)數(shù)據(jù)泄露。


亞洲最大數(shù)據(jù)中心遭遇數(shù)據(jù)泄露危機(jī)

221日,美國知名網(wǎng)絡(luò)安全服務(wù)公司Resecurity向彭博社提交了數(shù)百頁的網(wǎng)絡(luò)安全調(diào)查報(bào)告,指出亞洲最大的兩家數(shù)據(jù)中心遭遇了前所未有的黑客組織入侵事件,它們分別是總部位于中國上海的萬國數(shù)據(jù)服務(wù)有限公司(GDS Holdings Ltd. 以下簡稱萬國數(shù)據(jù))與總部位于新加坡的新科電信媒體國際數(shù)據(jù)中心(ST Telemedia Global Data Centres,以下簡稱新科電信媒體)。
 

此次黑客入侵事件,影響包括阿里巴巴、騰訊、華為、蘋果、微軟、亞馬遜、沃爾瑪、高盛、寶馬在內(nèi)的2000多家企業(yè)。據(jù)Resecurity稱,目前已證實(shí)該黑客組織使用了其中五家企業(yè)的登錄憑證,但是無法證實(shí)他們到底使用了多少家企業(yè)的登錄憑證。

公開資料顯示,萬國數(shù)據(jù)是國內(nèi)最大的數(shù)據(jù)中心運(yùn)營商之一,為全球多家中大型企業(yè)用戶提供服務(wù),擁有近20年安全可靠的數(shù)據(jù)中心托管及管理服務(wù)經(jīng)驗(yàn)。
 

新科電信媒體是全球主要數(shù)據(jù)中心服務(wù)商之一。20227月,新科電信媒體并購印度塔塔通信在印度和新加坡數(shù)據(jù)中心業(yè)務(wù)的74%股權(quán),在此之前,新科電信媒體還曾收購了萬國數(shù)據(jù)40%的股份,這意味著兩家企業(yè)實(shí)質(zhì)上關(guān)系密切。
 

就這一消息,萬國數(shù)據(jù)在一份聲明中表示,客戶支持網(wǎng)站確實(shí)曾在2021年遭到入侵,但是不會(huì)對(duì)客戶的IT系統(tǒng)或數(shù)據(jù)構(gòu)成風(fēng)險(xiǎn)。受黑客攻擊的應(yīng)用程序及其信息內(nèi)容僅涉及非關(guān)鍵服務(wù)功能,例如工單申請(qǐng)、設(shè)備交付安排及維修報(bào)告審查。通過該應(yīng)用程序提交的申請(qǐng),還需要線下跟進(jìn)和確認(rèn)??紤]到該應(yīng)用程序的基本性質(zhì),此漏洞并沒有對(duì)我司客戶的IT運(yùn)營構(gòu)成任何威脅。
 

新科電信媒體同樣否認(rèn)會(huì)給用戶帶來數(shù)據(jù)泄露的風(fēng)險(xiǎn),稱涉及的IT系統(tǒng)只有一款客戶服務(wù)工單工具,與其他企業(yè)系統(tǒng)沒有關(guān)聯(lián),也不影響任何關(guān)鍵數(shù)據(jù)基礎(chǔ)設(shè)施。至于Resecurity所獲得的憑證,是我們客戶工單應(yīng)用中已過時(shí)用戶憑證列表中的一部分,所有數(shù)據(jù)內(nèi)容均已失效,不會(huì)構(gòu)成后續(xù)安全風(fēng)險(xiǎn)。
 

但是值得細(xì)品的是,在20231月,萬國數(shù)據(jù)和新科電信媒體都曾強(qiáng)制企業(yè)客戶重置了登錄密碼。
 

Resecurity公司表示,企業(yè)客戶的登錄憑證失竊代表了一種不同尋常的安全風(fēng)險(xiǎn),其原因是客戶支持網(wǎng)站控制著誰可以實(shí)際訪問數(shù)據(jù)中心內(nèi)的IT設(shè)備,對(duì)于企業(yè)來說非常關(guān)鍵。

 

登錄憑證打包售賣17.5萬美元

20231月,黑客組織將這些登錄憑證進(jìn)行打包,并以17.5萬美元的價(jià)格在暗網(wǎng)上售賣。黑客在暗網(wǎng)的帖子上稱,由于獲取登錄憑證的公司超過了2000家,我們無法處理如此龐大的數(shù)據(jù)。
 

但是,黑客組織獲取登錄憑證的時(shí)間超過1年,那么還有一種可能是,他們已經(jīng)獲取了大量的企業(yè)敏感數(shù)據(jù),此時(shí)想利用這些快要失效的登錄憑證再撈最后一筆錢。因?yàn)橛邢⒎Q,黑客們似乎正在將竊取的數(shù)據(jù)免費(fèi)轉(zhuǎn)存到暗網(wǎng)上。

 

Resecurity公司表示,一旦這些登錄憑證被有心人獲取,就可以偽裝成授權(quán)用戶訪問數(shù)據(jù)中心,從而進(jìn)行包括商業(yè)間諜在內(nèi)的各種攻擊/欺詐活動(dòng)。
 

退一步來看,即使企業(yè)用戶及時(shí)重置了賬號(hào)密碼,這些失效的登錄憑證同樣具備一定的價(jià)值,攻擊者可以利用這些數(shù)據(jù)制作高針對(duì)性的網(wǎng)絡(luò)釣魚郵件,來攻擊那些具有高權(quán)限的企業(yè)管理層。

 

這是在不遠(yuǎn)的未來非常容易發(fā)生的事情,值得相關(guān)企業(yè)提高警惕。

 

史詩級(jí)數(shù)據(jù)泄露災(zāi)難

Resecurity公司發(fā)布的報(bào)告揭開了此次事件的面紗,而如此龐大的數(shù)據(jù)丟失也凸顯出巨大的威脅:企業(yè)依賴第三方存儲(chǔ)數(shù)據(jù)和IT設(shè)備,以此進(jìn)入全球市場(chǎng),但在這個(gè)過程中蘊(yùn)含著巨大的安全風(fēng)險(xiǎn)。

 

對(duì)于此次數(shù)據(jù)中心泄露事件,美國最大的數(shù)據(jù)中心運(yùn)營商之一,Digital Realty Trust的前首席信息官Michael Henry稱,這是一場(chǎng)可怕的噩夢(mèng),對(duì)于任何一家數(shù)據(jù)中心運(yùn)營商來說,最糟糕的情況就是惡意黑客以某種方式獲得了對(duì)客戶服務(wù)器的物理訪問權(quán)限,進(jìn)而安裝惡意代碼或者附加設(shè)備,并將給客戶的通信和業(yè)務(wù)體系帶來大規(guī)模破壞。
 

數(shù)據(jù)泄露事件發(fā)生后,彭博社聯(lián)系了多家受影響的企業(yè),阿里巴巴、華為、沃爾瑪?shù)绕髽I(yè)表示暫時(shí)不方便評(píng)論,蘋果公司則沒有理會(huì)這一請(qǐng)求。
 

微軟在一份聲明中表示,我們會(huì)定期監(jiān)控可能影響微軟的安全威脅,并在發(fā)現(xiàn)潛在的安全威脅后采取適當(dāng)?shù)拇胧?,保護(hù)微軟和我們的客戶不受影響。
 

高盛發(fā)言人表示,我們已經(jīng)采取了額外的安全控制措施,防止出現(xiàn)相關(guān)聯(lián)的數(shù)據(jù)泄露,并對(duì)目前的數(shù)據(jù)保護(hù)措施感到滿意。
 

亞馬遜發(fā)言人表示,在了解到該數(shù)據(jù)泄露事件后,我們已經(jīng)進(jìn)行了安全調(diào)查,可以證實(shí)我們的系統(tǒng)、服務(wù)或客戶的安全沒有受到影響。


服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號(hào)

微信公眾號(hào)