范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

亚洲两大数据中心遭入侵,国内多家头部企业数据被泄露

  据彭博社报道,近2年以来,黑客组织入侵了全球多个地区的多个数据中心,掌握了大量国际巨头企业的登录凭证,并在暗网上以17.5万美元的价格打包售卖。
  针对数据中心组织的恶意网络活动在供应链网络安全领域开创了一个重大先例,预计攻击者会增加与数据中心及其客户相关的恶意网络活动。
  据悉,网络攻击窃取了阿里巴巴、亚马逊、苹果、宝马、高盛、华为、微软和沃尔玛等2000多家公司的数据中心证书。
  这是一次凸显全球计算机网络脆弱性的标志性事件,黑客通过入侵亚洲最大数据中心,获取了国际巨头企业的登录凭证,这意味着他们已经掌握了通向巨大潜在财富的大门钥匙。大规模数据泄露,国内头部企业尤其需要警惕
  调查显示,黑客获得多家巨头企业用户的电子邮件和密码,来自亚洲最大的两家数据中心:总部位于上海的万国数据(GDS Holdings Ltd.)和总部位于新加坡的新科电信媒体(ST Telemedia Global data Centres)。
  万国数据和新科电信媒体都是亚洲最大的数据中心服务提供商之一。两家运营商关系也十分密切,2014年,新科电信媒体母公司新加坡科技(Telemedia Pte)收购了万国数据 40%的股份。万国数据也是国内排名前三的托管服务提供商之一。
  2000多家企业受到本次数据泄露的影响,根据目前掌握的信息,黑客已经使用了其中至少5家公司的登录凭证,但当前还无从得知黑客使用其他登录凭证的情况。
  万国数据在一份声明中表示,客户支持网站在2021年遭到破坏。目前尚不清楚黑客是如何获得新科电信媒体数据的。该公司表示,没有发现任何证据表明其客户服务门户网站当年遭到了破坏。
  两家数据中心都表示,恶意凭证不会对客户的IT系统或数据构成风险。但在今年1月,两家运营商都曾强制企业客户重置了登录密码。
  如此大规模的数据泄露突显了公司面临的日益增长的风险,因为它们依赖第三方来存放数据和IT设备,并帮助其网络进入全球市场。安全专家表示,中国是全球第二大托管服务市场,仅次于美国,因此这一问题对于国内企业来说尤为严重。被窃数据被免费转存至暗网,以17.5万美元被打包出售
  1月下旬,在万国数据和新科电信媒体更改了客户密码后,黑客在暗网论坛上发布了待出售的数据库。
  帖子中写道:"数据库包含客户信息,可用于网络钓鱼、访问机柜、监控订单和设备、远程手动订单。"。
  黑客在上个月以17.5万美元的价格在暗网上出售之前,已经获取了一年多的登录凭据,并表示由于获取凭证的公司超过2000家,他们无法处理如此庞大的数据。有消息显示,黑客组织似乎正在将窃取的数据免费转存至暗网。
  目前尚未能够将这些攻击与已知的黑客组织联系起来。当数据中心运营商强制重置密码时,黑客可能会将这些信息出售,从而降低其价值。专家表示,盗窃凭证的行为表明,攻击者正在探索新的方法来渗透硬件设施。
  黑客获得了万国数据3000多人的完整电子邮件地址和密码,包括该公司自己的员工和客户,以及新科电信媒体1000多人的信息。为了安全起见,数据被散列或加密,但文件显示,这些加密数据能够通过简单工具轻松解码。这些电子邮件地址和密码能够让黑客伪装成客户服务网站上的授权用户。史诗级数据泄露将带来不可估量的损失
  文件显示,黑客还窃取了万国数据网络中30000多个监控摄像头的凭据,其中大多数都依赖"admin"或"admin12345"等简单密码。
  根据相关文件,被泄露员工登录信息的其他公司包括:彭博社、字节跳动、福特、万事达、摩根士丹利、Paypal、保时捷、软银、Telstra、腾讯、威瑞森通信和富国银行。
  客户支持网站的登录凭据数量因客户而异。但黑客只需要一个有效的电子邮件地址和密码就可以访问客户服务门户网站上的公司帐户。
  即便两家运营商已经强制重置了客户密码,这些数据仍然很有价值——黑客可以利用其制作有针对性的网络钓鱼邮件,来攻击具有高权限的管理层。
  "这是一场可预见的噩梦。"
  多家公司高管表示,凭证被盗是一种不寻常的安全风险,因为客户支持网站控制着谁可以实际访问数据中心的IT设备。
  英特尔前首席安全和隐私官Malcolm Harkins表示,第三方数据中心的IT设备的物理安全以及控制访问的系统存在着企业安全部门经常忽视的漏洞。
  对于任何数据中心运营商来说,最坏的情况是攻击者以某种方式访问客户的服务器,并安装恶意代码或额外的设备,进而大规模破坏通信和业务体系。
  我们建议任何借助第三方托管数据和IT设备的公司提前做好主动防御,同样,拥有自建数据中心机房或使用公有云的企业也需要提前做好主动防御。塞讯安全度量验证平台为您提供可基于ATT&CK技战术筛选攻击手法的攻击库,您可以登录平台选择"凭据访问"、"C&C回连"和"数据泄露"等相关攻击手法,通过还原真实的攻击场景来验证您的安全防御体系是否能够抵御本次数据泄露危机。
  | 参考来源
  https://www.bnnbloomberg.ca/hackers-scored-data-center-logins-for-some-of-the-world-s-biggest-corporations-more-than-a-year-ago-now-they-re-selling-that-information-1.1886086 推荐阅读
  Clop勒索软件声称使用GoAnywhere 零日漏洞破坏了130个组织
  CISO的情人节"角色扮演"指南
  公众号:塞讯验证

曾仕强少说难听的话,少说伤人的话,好好说话是学问也是修行荀子荣辱篇中有这样一句话与人善言,暖于布帛伤人以言,深于矛戟。意思是与人好好说话,给人的感觉就像被温暖的布匹织物包围着,很暖心。假如说出的话,是恶言恶语,那对别人心理的伤害之深,就致我们终将逝去的生命大漠单骑文致我们终将逝去的青春是前些年我国一部挺火的小说和电影的名子,只是这告别青春意味着走向成熟,不说可喜可贺吧,也不至于搞得伤感,尽管这名子有点矫情,可小词整得挺好,姑且借用一此番严冬一朝去,愿凌春风三百天怡耕园棉麻服饰严冬清寒,更盼春天。我们从雪花里,读出春的韵脚我们在琼枝上,眺望繁荣热闹的明天。每天醒来告诉自己理由少一点,度量大一点,行动快一点,效率高一点,脑筋活一点,思路宽一点加密合规代表Coinbase认罚5000万美元,去年股价遭膝盖斩,全球加密监管进入新阶段华夏时报(www。chinatimes。net。cn)记者赵奕胡金华上海报道近日,据外媒报道,全球第一家上市加密货币交易所Coinbase(NASDAQCOIN)宣布同意向纽约州金2023开年红色大衣火爆了,这么穿时髦好看,保暖又高级!嗨,各位小仙女们,大家好呀!2023年开年说什么也要拥有一件红色系的单品,不管是红色毛衣,还是红色大衣,都是很不错的选择!比起穿毛衣,这个季节更需要一件大衣!今年开年红色大衣火爆了元江热带水果城,避寒养生地成为更美好的自己BECOMEABETTERSELF入城区路口的芒果王子2022年12月,气温下降,各地疫情相继放开,每个家庭人员,防不胜防先后进入羊圈,阳后恢复时间几天半个月不等,冬天茄子吃腻了?教你新做法,不炒不炖不油炸,上桌比红烧肉还香冬天茄子吃腻了?教你新做法,不炒不炖不油炸,上桌比红烧肉还香。茄子,江浙人称为六蔬,广东人称为矮瓜,是一道非常不错的家常食材,颜色多为紫色或紫黑色,也有淡绿色或白色品种,根据品种的比肉馅还好吃的素馅水饺,食材丰富,鲜香味美,一到冬天经常吃冬日生活打卡季饺子可是我们国家比较传统的美食了,说到饺子很多人都喜欢吃,尤其是那皮薄馅儿大的家常饺子,咬上一口超级鲜美,现在也快过年了,马上就到全家人一块围着包饺子的时候了。在过年冬天,吃韭菜白菜不如吃包菜,鲜嫩营养,包饺子真香,不懂可惜了导语天冷了,吃韭菜白菜不如吃它,鲜嫩营养,包饺子特香,可惜很多人不懂吃大家好,我是傻姐美食,生活中唯有美食和美景不可辜负。最近气温骤降,每逢天气寒冷的时候,就特别喜欢吃上一顿热乎乎为何大陆人到香港最长只能待7天,而日本和英国,能住一个月以上香港经历过动荡的年代,曾经被战败的清政府割让给英国,自从新中国建国以来,党和国家的领导人就决心废除一切不平等条约,流落在外的香港一直是我们决心收复的领土,是我们华夏民族的一块心头肉性价比手机究竟是续航重要,还是功能体验重要,实例简单分析看文章听音乐是种享受,想听什么留言告知(都是付费无损包)如果问一个问题,在目前这个手机市场当中,什么定位的产品生命力相对来说比较强?那么可能的答案多半就是旗舰,为什么?原因在于当下
次贷危机下,哪些公司还能涨?在人类经济的历史上,每一次金融危机的爆发点都不尽相同,但起因却无一例外都是因为债务危机。明斯基的金融溃败三部曲指出银行信贷经历三个阶段对冲投机庞氏。在第一个阶段,当危机刚过后不久,一年烧掉16亿销售费用,找公关公司夹负面,慕思股份在怕什么?近日,一份慕思股份(001323。SZ)和国内某公关公司签订的服务协议在网络上流传,从合同内容看,慕思股份疑似从公关公司处购买负面舆情优化服务,而该服务是通过左右指定关键词在搜索平4人赔偿13。3万亿日元日本史上最高民事赔偿案落锤当地时间7月13日,日本东京地方法院判决东京电力公司(简称东电)4名前高级管理人员因为没能阻止福岛第一核电站辐射泄漏事故,须向东电公司赔偿约13。3万亿日元(约合6500亿元人民币安倍遇难后,岸田达成修宪目标,日本政坛将生变国际最关注的大事件之一就是,日本首相安倍晋三在发表演讲时,遭遇枪击身亡。此消息传出后,多国外交部门及政要人士对此事发声表态,大家除了对安倍晋三的离世表示悲痛震惊以外,也对这场枪击事郭德纲助理直播向粉丝索要礼物!骂粉丝穷!德云社回应已被开除郭德纲的助理出名了!今天,网上爆出一段自称郭德纲助理的直播视频片段,直播过程中,此人向粉丝索要礼物,称别人家的粉丝都花好几百万,你们咋就不打钱,穷的理直气壮!这番赤裸裸的要饭言论,易烊千玺粉丝跌破9000万,一周掉粉近30万,开博9周年没有晒照7月14日,易烊千玺考编风波持续发酵中,距离7月6日事件曝光已经过去了一周时间,而他最后一篇微博依然停留在7月6日。7月8日,中国国家话剧院工作人员回应称,名单上人员尚处于公示阶段又摊上事了!华谊兄弟和董卿老公密春雷彻底翻脸回归仅一周的密春雷,又摊上事了,这次与华谊兄弟王忠军王中磊知名导演冯小刚等风云人物牵扯到了一起。天眼查App显示,近日,华谊兄弟(天津)实景娱乐有限公司申请冻结上海览盛企业管理有限哈萨克斯坦高层发文,想搭上世界经济快车,力证自己是金不是砖哈萨克斯坦战略研究所副所长近日发文哈方正在研究一份加入金砖国家的提议。此前的金砖国家峰会上,哈方也抛出了橄榄枝。中亚局势存在不稳定的隐患,中国是否应该赶在西方国家之前,与哈萨克斯坦怒怼!阿杜终于上线!这次连乔丹都不放过!网友彻底炸了阿杜去哪儿第三季至今没有落幕,甚至一点消息都没有了。从提出离队后,阿杜就开始与众人玩起了捉迷藏的游戏,外界的电话和信息都不回,与篮网管理层也没有联系。篮网的态度依然很明确,筹码合适中国资产将迎系统性重估!对话国海富兰克林徐荔蓉从基金经理到公募总经理的变与不变在公募基金行业,基金经理出身的总经理不多,而在任职总经理后仍然坚持担任基金经理的,全市场屈指可数,国海富兰克林基金的徐荔蓉便是其中之一。今年6月,徐荔蓉正式任职国海富兰克林基金总经又有外资巨头减持宁王,啥情况?芒格持有阿里未变,国际投行看好中国股票点蓝字关注,不迷路随着新能源消费互联网等行业反弹,部分外资巨头正在减持行业相关龙头股。欧洲资管巨头安本资管旗下基金近期公布的数据显示,宁德时代中国中免阿里巴巴贵州茅台等重仓股被减持