您现在的位置是:电脑教程 >>正文
窃取450G的AMD内部数据,这些黑客可能只用了五分钟?!
电脑教程166人已围观
简介每次一听到黑客入侵科技公司,盗走上百GB内部资料,总会下意识地惊叹黑客们的技术也在与时俱进。但是AMD最近遇到的这个事,似乎没有这么复杂。一般来说,公司员工登录公司系统都有自己的账号密码上吧,问题就出 ...
每次一听到黑客入侵科技公司,部数盗走上百GB内部资料 ,据黑总会下意识地惊叹黑客们的用分技术也在与时俱进。
但是部数AMD最近遇到的这个事 ,似乎没有这么复杂 。据黑
一般来说,用分公司员工登录公司系统都有自己的部数账号密码上吧 ,问题就出现在这些登录密码上 。据黑
这个犯罪团伙声称 ,用分他们只是部数多试了几次员工密码,就轻松地登进了AMD系统 ,据黑轻松窃取了450GB的香港云服务器用分数据,其中包括“网络文件 、部数系统信息以及AMD密码” 。据黑

根据Restore Privacy报告,用分该犯罪团伙表示已将其中一些数据发布到他们的“泄露站点”,并使用该网站刺激受害者为被盗信息支付赎金 。
关键网络访问密码是‘password’,离谱?!这个名叫RansomHouse的黑客组织一个相对较新的数据勒索网络犯罪组织。该组织在2021年12月突然出现,主要通过暗网网站发布攻击行为,同时还拥有一个Telegram频道用于日常更新。模板下载
他们表示,早在1月的时候 ,就已经入侵并窃取了AMD的数据 ,为了证明所言属实 ,该组织发布了一个数据样本作为证据 。

Restore Privacy检查了被披露的数据样本 ,这些数据包括一份泄露的CSV文件,其中包含7万多台设备,似乎属于AMD内部网络,以及一份AMD公司用户凭据清单,其中包括弱密码如password,P@ssw0rd,建站模板Welcome1等 。
如果情况属实 ,那么大概只需要5分钟密码破译,任何网络犯罪分子都有可能黑进AMD的内部系统 。
Restore Privacy也收到RansomHouse的提示,AMD数据样本已经在该组织的网站上泄露 :

使用常用密码对网络发起攻击以获取访问权限,这对于黑客而言并称不上什么高科技。但是这次情况却有所不同 。
根据RansomHouse的说法 ,AMD只使用了“简单的密码”来保护其网络。源码下载“在这样一个科技发达的时代 ,即使像AMD这样的科技巨头也只是使用一些简单密码 ,而且这些密码确实是AMD员工正在使用的 ,对此我们感到很遗憾 ,但对AMD安全部门来说会更丢脸 ,毕竟他们还因为数据泄露得到了一笔建设资金。”
为了让整个过程显得更“有趣”一点。6月20日,该组织在Telegram宣布入侵了一家大型公司,还用比赛的形式出了一个谜语 ,亿华云看看是否有人能猜对 :

一直到6月28日,AMD发表声明称 ,公司已经知道有不法分子声称拥有来自AMD的被盗数据,公司目前正在针对此情况展开调查 。
安全意识培训公司KnowBe4 Inc的数据驱动防御布道者Roger Grimes表示:“AMD和任何高科技公司都应该要求对所有登录进行抗网络钓鱼的多因素认证,或者如果不能使用MFA,则要求强大和独特的密码。任何没有足够抵消控制措施的较小的做法都会被大多数计算机安全专家认为是疏忽 。源码库”
“讽刺的是,AMD员工还在使用’password’作为关键网络访问的密码 ,”Gurucul补充道,“在拥有精通安全工程师的公司中,这种情况如何仍然发生?坦率地说 ,这是无法理解的。是时候更改所有密码并清理安全控制了。说真的,是时候了 。”
不是黑客,是“专业调解员”RansomHouse于2021年12月开始运营,它的第一个目标是萨斯喀彻温省酒类和博彩管理局(SLGA) 。
本月早些时候 ,RansomHouse因泄露了来自非洲最大零售连锁店ShopRite的数据而声名狼藉 。
如今AMD正式加入成为新的受害者,RansomHouse的暗网网站总共列出了来自世界各地的六名受害者 。RansomHouse对这些受害者的描述如下 :这些公司要么认为他们的经济利益高于将其数据委托给他们的合作伙伴/个人的利益 ,要么选择隐瞒他们已被泄露的事实 。


与其他网络犯罪组织相比 ,RansomHouse实际上并未声称自己是“勒索软件”组织,他们一直自称为“专业调解员社区”。
此外,该组织还表示,他们并未生产勒索软件或加密数据,这是与其他臭名昭著的勒索软件组织的显着区别 。RansomHouse网站也写到 :我们与任何违规行为无关 ,也不生产或使用任何勒索软件。我们的主要目标是尽量减少相关方可能遭受的损害。
但此前也曝出了一份有关勒索软件的说明 ,上面清楚地表明他们与勒索软件组织有关 。

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/177e799815.html
下一篇:物联网最常见的漏洞有哪些
相关文章
OAS 平台受关键 RCE 和 API 访问漏洞的影响
电脑教程Bleeping Computer网站消息,威胁分析专家披露开放自动化软件(OAS)平台存在安全漏洞,漏洞可导致设备访问、拒绝服务和远程代码执行受到严重影响。众所周知,OAS 平台是一个广泛使用的数据 ...
【电脑教程】
阅读更多果冻G1手机全面评测(性能出众、外观精美、性价比超高,果冻G1手机全面解析)
电脑教程作为一款备受关注的新晋手机品牌,果冻G1手机以其卓越的性能、精美的外观和超高的性价比,成为了市场上备受瞩目的一员。本文将全面解析果冻G1手机的各项特点和功能,帮助读者更好地了解该款手机。文章目录:1. ...
【电脑教程】
阅读更多华硕N551V(探索华硕N551V的卓越性能和无与伦比的用户体验)
电脑教程作为一款备受瞩目的笔记本电脑,华硕N551V以其强大的性能和卓越的设计赢得了广大用户的青睐。无论是日常办公、游戏娱乐还是创意设计,华硕N551V都能带来非凡的使用体验。本文将详细介绍华硕N551V各个 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 三星galaxy xcover3配置怎么样
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 红米Note恢复出厂设置密码是什么 香港物理机云服务器b2b信息平台网站建设亿华云企业服务器源码库