您现在的位置是:IT资讯 >>正文
CannonDesign遭受Avos Locker勒索软件攻击,1.3万名客户数据泄露
IT资讯3人已围观
简介近日,美国知名建筑设计、工程和咨询公司 CannonDesign 正在向超过 1.3 万名客户发出数据泄露通知。通知中指出,2023 年初,黑客通过一次攻击侵入了公司网络并窃取了数据。CannonDe ...
近日 ,遭受美国知名建筑设计 、勒索工程和咨询公司 CannonDesign 正在向超过 1.3 万名客户发出数据泄露通知 。软件通知中指出 ,攻击2023 年初 ,客户黑客通过一次攻击侵入了公司网络并窃取了数据。数据
CannonDesign 以其在教育设施、泄露医院和体育设施等重要项目上的遭受杰出工作而闻名,被评为全球最具创新性的勒索建筑公司之一 ,曾参与明尼苏达大学健康诊所和手术中心以及马里兰大学的软件多功能体育场等重大项目。免费模板

公司向受影响的攻击个人通报了 2023 年 1 月 19 日至 25 日期间发生的安全事件 ,涉及未授权的客户网络访问和数据泄露 。尽管公司在 2023 年 1 月 25 日发现了入侵行为 ,数据但直到 2024 年 5 月 3 日才完成对事件的泄露调查 ,整个过程耗时超过三个月 。遭受
调查发现 ,攻击者可能访问了包括姓名、地址、源码库社会安全号码(SSN)和驾驶执照号码在内的个人信息。为了减轻个人数据泄露的风险 ,受影响的个人将获得 Experian 提供的为期 24 个月的信用监控服务,但这一措施存在明显的延迟 。
Cannon Design 没有明确指出攻击者的身份 ,香港云服务器但其发言人向 BleepingComputer 证实 ,此次披露的信息与 2023 年初发生的 Avos Locker 勒索软件攻击有关 。
该公司还表示,尽管数据已在多个网站上公布 ,但目前尚未发现任何滥用被盗信息的行为。
2023 年 2 月 2 日,Avos Locker 勒索软件团伙宣布对 CannonDesign 进行了攻击,声称掌握了 5.7 TB 的被盗数据,高防服务器包括公司和客户文件。

Avos Locker 声称 来源:KELA KELA
在勒索未果后 ,数据被转交给了 Dunghill Leaks ,该组织于 2023 年 9 月 26 日发布了被盗的 2TB 数据,内容包括数据库转储、项目示意图、招聘文件 、客户详细信息 、营销材料 、IT 和基础设施细节以及质量保证报告。

被盗数据随后出现在 Dunghill Leaks 上 来源 :KELA
Dunghill Leaks 是亿华云由 Dark Angels 勒索软件组织于 2023 年 4 月推出的数据泄露网站,用于向受害者施压,迫使他们支付勒索软件赎金。2024 年 2 月,同一数据集被发布在暗网的黑客论坛上,包括 ClubHydra ,而数据集的一部分在 2024 年 7 月通过 Breached Forums 的 torrent 分享 。

在黑客论坛上免费共享的云计算部分数据 来源 :BleepingComputer
参考来源:https://www.bleepingcomputer.com/news/security/cannondesign-confirms-avos-locker-ransomware-data-breach/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/95d499900.html
相关文章
攻击者利用三年前的 Telerik 漏洞部署 Cobalt Strike
IT资讯据BleepingComputer网站6月15日消息,一个被称为“Blue Mockingbird”的攻击者针对 Telerik UI 漏洞来破坏服务器,安装 Cobalt Strike 信标,并通过 ...
【IT资讯】
阅读更多网络犯罪分子求助渗透测试人员来测试勒索软件的效率
IT资讯据Cato Networks称,威胁行为者正在招募渗透测试人员来测试和改进其勒索软件附属程序的可靠性。任何优秀的开发人员都知道,软件需要在部署到生产环境之前进行测试,这对勒索软件团伙来说也同样适用,他 ...
【IT资讯】
阅读更多九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
IT资讯网络安全研究人员发现,npm软件包注册表上多个加密货币相关软件包遭劫持,这些恶意软件包会窃取环境变量等敏感信息。Sonatype研究员Ax Sharma表示:"其中部分软件包已在npmjs.com上存 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 图解+案例,理解和实战 OAuth2 认证授权
- ChatGPT API漏洞可能导致DDoS和注入攻击
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息 香港物理机网站建设云服务器b2b信息平台亿华云源码库企业服务器