航天服務供應商VT SAA淪爲Maze勒索軟件受害者

時(shí)間:2020/6/10 10:42:52浏覽次數:836
部位于美(měi)國的(de)航天服務供應商VT San Antonio Aerospace(VT SAA)在6月(yuè)5日坦承,該公司受到Maze勒索軟件黑(hēi)客集團的(de)攻擊。另一方面,Maze則在官網上宣布,已經取得(de)1.5TB的(de)VT SAA資料。意味著(zhe)黑(hēi)客可(kě)能以這(zhè)些資料來(lái)要脅受害者支付贖金。
       部位于美(měi)國的(de)航天服務供應商VT San Antonio Aerospace(VT SAA)在6月(yuè)5日坦承,該公司受到Maze勒索軟件黑(hēi)客集團的(de)攻擊。另一方面,Maze則在官網上宣布,已經取得(de)1.5TB的(de)VT SAA資料。意味著(zhe)黑(hēi)客可(kě)能以這(zhè)些資料來(lái)要脅受害者支付贖金。
     
         VT SAA爲一航天服務供應商,主要提供飛(fēi)機的(de)維護與修改,以及組合零件的(de)生産,迄今已重新傳送超過5,000架飛(fēi)機。此外,VT SAA的(de)來(lái)頭不小,它的(de)母公司爲ST Engineering North America(原名VT Systems),是新加坡科技工程有限公司(ST Engineering)在美(měi)國的(de)總部,而ST Engineering則有超過94%的(de)股權屬于新加坡國有的(de)淡馬錫控股。

      爲了(le)證明(míng)成功入侵了(le)VT SAA,Maze集團公布了(le)超過100份的(de)文件,包括财報、網絡保險契約及提案等。該集團還(hái)向Bleeping Computer透露,他(tā)們所取得(de)的(de)文件還(hái)有IT安全系統信息,以及ST Engineering對(duì)拉丁美(měi)洲特定政治組織的(de)金援。

       VT SAA并未公布黑(hēi)客的(de)入侵途徑,但Bleeping Computer通(tōng)過Maze集團外洩的(de)攻擊備忘錄指出,黑(hēi)客是先取得(de)了(le)一管理(lǐ)員(yuán)賬号,通(tōng)過遠(yuǎn)程桌面連接訪問VT SAA服務器,再危害所默認的(de)域名管理(lǐ)員(yuán)賬号,襲擊了(le)兩個(gè)域名的(de)内部網絡服務器及文件服務器。

       至于VT SAA則表示,在發現意外的(de)當下(xià),該公司即立即采取行動,包括切斷特定系統與網絡的(de)連接,聘請一流的(de)第三方鑒證顧問以協助調查,也(yě)通(tōng)知了(le)執法機關。

       目前VT SAA已遏止了(le)黑(hēi)客的(de)攻擊行動,且相信該攻擊隻局限在有限的(de)ST Engineering North America商業運行,現在的(de)業務依然照(zhào)常運行。

        此外,VT SAA也(yě)采取進一步的(de)防護行動,包括部署先進的(de)工具來(lái)補救并回複系統,同時(shí)強化(huà)了(le)整體的(de)網絡安全架構。VT SAA并未公布黑(hēi)客所要求贖金規模,也(yě)未提及是否會因擔心黑(hēi)客公布機密信息而支付贖金。

         Maze集團向來(lái)以獲取高(gāo)額贖金聞名,去年該集團曾攻陷美(měi)國纜線制造商Southwire,并向Southwire索求價值約600萬美(měi)元的(de)比特币(850個(gè))作爲解密贖金,Southwire不從的(de)結果是黑(hēi)客公布了(le)該公司的(de)機密信息,使得(de)Southwire一狀告上法院。

IT服務外包
IT采購(gòu)
弱電工程
系統集成
網絡安全

咨詢電話(huà):

021-51697581
掃一掃,關注官方微信
實時(shí)掌握逾仕最新動态
Copyright 2005-2024 逾仕科技(IT服務外包/系統集成), All Rights Reserved 備案/許可(kě)證号: 京ICP證000000号