營銷巨頭RRD承認在Conti勒索軟體攻擊中資料被盜
美國營銷巨頭RR Donnelly(RRD)公司日前透露,該公司在一次12月的網路攻擊中被竊取了資料。事後經BleepingComputer證實,這是一次Conti勒索軟體攻擊。
RRD是一家頭部的綜合服務公司,為企業客戶提供通訊、商業印刷和營銷服務。公司在全球200多個地點擁有超33,000名員工,其2021年的收入為49.3億美元。
2011年12月27日,RRD公司向美國證券交易委員會(SEC)提交了8-K表格,透露他們遭受了“技術環境中的系統入侵”,攻擊使得他們不得不關閉網路以防止攻擊蔓延。
IT系統的關閉導致公司的客戶服務中斷,一些客戶無法收到供應商付款、支付支票和機動車輛證件所需的列印檔案。
RRD公司表示,最初他們不知道在攻擊期間有客戶端資料被盜。直到2022年1月15日,Conti勒索軟體團伙開始洩露從RRD公司竊取的使用者資料,總計為2.5GB。隨後,RRD公司就洩露的資料與Conti團隊展開談判,我們有理由相信,在交付贖金後,洩露資料已經得到刪除了。
RDD公司的資訊洩露與先前披露的系統入侵有關,而不是新事件。
對於本次攻擊事件,RRD公司相關人士表示:“公司將持續向客戶通報事件的最新進展,並計劃採取一切適當措施保護客戶資料。”
值得一提的是,本次勒索軟體攻擊發生在RRD公司宣佈將被查塔姆資產管理公司收購的最終合併協議之後。
耐人尋味的是,去年11月美國聯邦調查局(FBI)釋出了一份“私人行業通知”(Private Industry Notification),警告稱勒索軟體團伙通常會在重大金融事件如併購發生時發起攻擊,以此作為讓受害者支付贖金的手段。
「其他文章」
- 奧地利、愛沙尼亞重要機構或正成為俄黑客目標
- 埃隆•馬斯克“助長”加密貨幣新騙局
- Pwn2Own 2022比賽最後一日,Windows 11接連被黑3次
- 給安全平臺編寫外掛模組的思路分享
- 德州近200萬個人資訊被曝光了三年
- VMware 修補了多個產品中的關鍵身份驗證繞過漏洞
- 微軟:警惕針對 MSSQL 伺服器的暴力攻擊
- 警惕間諜軟體!逾200 Playstore應用程式或存在風險
- 委內瑞拉心臟病專家被指控是Thanos勒索軟體的幕後主使
- iPhone曝出新的攻擊面,即使關閉也可執行惡意軟體
- HTML附件在網路釣魚攻擊中至今仍很流行
- 紅隊滲透專案之SickOs 1.1
- 鏈家IT管理員刪除資料庫,被判7年有期徒刑
- Sysrv 殭屍網路新變種正攻擊 Windows及Linux 伺服器
- 深度洞察 |關於JavaScript開源生態中安全漏洞傳播及其演變分析
- ElasticSearch伺服器配置錯誤,暴露579GB使用者網站記錄
- 既能挖礦還能勒索,Eternity 惡意軟體工具包正通過Telegram傳播
- 埠掃描技術實現分析
- 新型隱形 Nerbian RAT 惡意軟體橫空出世
- 研究人員發現一種新的網路釣魚即服務——Frappo