久久精品人人爽快人人爽爽,亚洲AV无码乱码国产精品果冻,最新精品国偷自产手机在线,欧美日韩在线播一区二区三区

安全資訊

又見史詩級數據泄漏?阿里、華為、蘋果、微軟全部受影響

據彭博社報道,亞洲最大的兩家數據中心遭遇黑客組織入侵,并悄悄潛伏其中近2年時間。在如此漫長的時間里,兩大數據中心沒有任何發現,而黑客卻早已掌握了大量企業的亞洲數據中心登錄憑證。

 

影響范圍包括阿里巴巴、騰訊、華為、蘋果、微軟、亞馬遜、沃爾瑪、高盛、寶馬等國際巨頭在內的2000多家企業。

 

這是一起標志性網絡安全事件,再一次凸顯出全球計算機網絡的脆弱性。通過這些登錄憑證,黑客可以堂而皇之地進入上述國際巨頭企業,那些機密數據如同一座座安保森嚴的寶藏,可悲的是,黑客組織手里拿著打開大門的鑰匙。

 

更要命的是,初步估計黑客組織掌握這些登錄憑證的時間已經超過1年,黑客組織至少登錄了五家企業的賬號。從悲觀的角度猜測,黑客組織或許早已掌握了大量的機密數據,由此很有可能引發一場亞洲史詩級數據泄露。


亞洲最大數據中心遭遇數據泄露危機

221日,美國知名網絡安全服務公司Resecurity向彭博社提交了數百頁的網絡安全調查報告,指出亞洲最大的兩家數據中心遭遇了前所未有的黑客組織入侵事件,它們分別是總部位于中國上海的萬國數據服務有限公司(GDS Holdings Ltd. 以下簡稱萬國數據)與總部位于新加坡的新科電信媒體國際數據中心(ST Telemedia Global Data Centres,以下簡稱新科電信媒體)。
 

此次黑客入侵事件,影響包括阿里巴巴、騰訊、華為、蘋果、微軟、亞馬遜、沃爾瑪、高盛、寶馬在內的2000多家企業。據Resecurity稱,目前已證實該黑客組織使用了其中五家企業的登錄憑證,但是無法證實他們到底使用了多少家企業的登錄憑證。

公開資料顯示,萬國數據是國內最大的數據中心運營商之一,為全球多家中大型企業用戶提供服務,擁有近20年安全可靠的數據中心托管及管理服務經驗。
 

新科電信媒體是全球主要數據中心服務商之一。20227月,新科電信媒體并購印度塔塔通信在印度和新加坡數據中心業務的74%股權,在此之前,新科電信媒體還曾收購了萬國數據40%的股份,這意味著兩家企業實質上關系密切。
 

就這一消息,萬國數據在一份聲明中表示,客戶支持網站確實曾在2021年遭到入侵,但是不會對客戶的IT系統或數據構成風險。受黑客攻擊的應用程序及其信息內容僅涉及非關鍵服務功能,例如工單申請、設備交付安排及維修報告審查。通過該應用程序提交的申請,還需要線下跟進和確認。考慮到該應用程序的基本性質,此漏洞并沒有對我司客戶的IT運營構成任何威脅。
 

新科電信媒體同樣否認會給用戶帶來數據泄露的風險,稱涉及的IT系統只有一款客戶服務工單工具,與其他企業系統沒有關聯,也不影響任何關鍵數據基礎設施。至于Resecurity所獲得的憑證,是我們客戶工單應用中已過時用戶憑證列表中的一部分,所有數據內容均已失效,不會構成后續安全風險。
 

但是值得細品的是,在20231月,萬國數據和新科電信媒體都曾強制企業客戶重置了登錄密碼。
 

Resecurity公司表示,企業客戶的登錄憑證失竊代表了一種不同尋常的安全風險,其原因是客戶支持網站控制著誰可以實際訪問數據中心內的IT設備,對于企業來說非常關鍵。

 

登錄憑證打包售賣17.5萬美元

20231月,黑客組織將這些登錄憑證進行打包,并以17.5萬美元的價格在暗網上售賣。黑客在暗網的帖子上稱,由于獲取登錄憑證的公司超過了2000家,我們無法處理如此龐大的數據。
 

但是,黑客組織獲取登錄憑證的時間超過1年,那么還有一種可能是,他們已經獲取了大量的企業敏感數據,此時想利用這些快要失效的登錄憑證再撈最后一筆錢。因為有消息稱,黑客們似乎正在將竊取的數據免費轉存到暗網上。

 

Resecurity公司表示,一旦這些登錄憑證被有心人獲取,就可以偽裝成授權用戶訪問數據中心,從而進行包括商業間諜在內的各種攻擊/欺詐活動。
 

退一步來看,即使企業用戶及時重置了賬號密碼,這些失效的登錄憑證同樣具備一定的價值,攻擊者可以利用這些數據制作高針對性的網絡釣魚郵件,來攻擊那些具有高權限的企業管理層。

 

這是在不遠的未來非常容易發生的事情,值得相關企業提高警惕。

 

史詩級數據泄露災難

Resecurity公司發布的報告揭開了此次事件的面紗,而如此龐大的數據丟失也凸顯出巨大的威脅:企業依賴第三方存儲數據和IT設備,以此進入全球市場,但在這個過程中蘊含著巨大的安全風險。

 

對于此次數據中心泄露事件,美國最大的數據中心運營商之一,Digital Realty Trust的前首席信息官Michael Henry稱,這是一場可怕的噩夢,對于任何一家數據中心運營商來說,最糟糕的情況就是惡意黑客以某種方式獲得了對客戶服務器的物理訪問權限,進而安裝惡意代碼或者附加設備,并將給客戶的通信和業務體系帶來大規模破壞。
 

數據泄露事件發生后,彭博社聯系了多家受影響的企業,阿里巴巴、華為、沃爾瑪等企業表示暫時不方便評論,蘋果公司則沒有理會這一請求。
 

微軟在一份聲明中表示,我們會定期監控可能影響微軟的安全威脅,并在發現潛在的安全威脅后采取適當的措施,保護微軟和我們的客戶不受影響。
 

高盛發言人表示,我們已經采取了額外的安全控制措施,防止出現相關聯的數據泄露,并對目前的數據保護措施感到滿意。
 

亞馬遜發言人表示,在了解到該數據泄露事件后,我們已經進行了安全調查,可以證實我們的系統、服務或客戶的安全沒有受到影響。


服務熱線

138-6598-3726

產品和特性

價格和優惠

安徽靈狐網絡公眾號

微信公眾號