新聞中心
近期,半導體巨頭AMD表示,他們正在調(diào)查一起網(wǎng)絡攻擊事件,去年,RansomHouse團伙聲稱從該公司竊取了450gb的數(shù)據(jù)。RansomHouse是一個數(shù)據(jù)勒索組織,他們侵入公司網(wǎng)絡,竊取數(shù)據(jù),然后要求支付贖金,或出售給其他威脅行為者。過去一周,RansomHouse在Telegram上調(diào)侃稱,他們將出售一家以字母a開頭、由三個字母組成的知名公司的數(shù)據(jù)。然后就在昨天,該勒索團伙將AMD加入了他們的數(shù)據(jù)泄露網(wǎng)站,并聲稱他們竊取了高達450gb的數(shù)據(jù)。

創(chuàng)新互聯(lián)公司主要從事成都做網(wǎng)站、成都網(wǎng)站建設、網(wǎng)頁設計、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務。立足成都服務中山,10余年網(wǎng)站建設經(jīng)驗,價格優(yōu)惠、服務專業(yè),歡迎來電咨詢建站服務:18982081108
據(jù)BleepingComputer了解,該組織的“伙伴”大約一年前就侵入了AMD的網(wǎng)絡。雖然該網(wǎng)站稱數(shù)據(jù)是在2022年1月5日被盜的,但威脅行為者表示,其實這時候黑客已經(jīng)無法訪問AMD網(wǎng)絡了。雖然RansomHouse此前曾有過勒索操作,但他們表示,他們不會對設備進行加密,而且對AMD也沒有使用勒索軟件。威脅參與者表示,他們沒有聯(lián)系AMD索要贖金,因為把數(shù)據(jù)賣給其他實體或威脅參與者更有價值。RansomHouse的一名代表說,他們沒有聯(lián)系AMD,因為期間會牽扯各種交涉,比起這個,將數(shù)據(jù)出售給第三方更省時省力。
被盜數(shù)據(jù)包括一些研究數(shù)據(jù)和財務信息,RansomHouse表示正在對這些數(shù)據(jù)進行分析,以確定其價值。除了據(jù)稱從AMD的Windows域收集的一些包含信息的文件外,威脅行為者沒有提供任何證據(jù)來證明這些被盜數(shù)據(jù)。這些數(shù)據(jù)包括一份泄露的CSV文件,其中包含7萬多臺設備,似乎屬于AMD的內(nèi)部網(wǎng)絡,以及一份所謂的AMD公司用戶憑據(jù)清單,其中包括弱密碼,如“password”,“P@ssw0rd”,“AMD !”23日”和“Welcome1?!盇MD方也表示他們已經(jīng)意識到這一事件,并正在調(diào)查這一事件。
RansomHouse于2021年12月開始運營,它的第一個目標是薩斯喀徹溫省酒類和博彩管理局(SLGA)。雖然該勒索組織聲稱在他們的攻擊中不使用勒索軟件,但一份有關白兔勒索軟件的說明清楚地表明他們與勒索軟件組織有關。
自去年12月以來,RansomHouse的數(shù)據(jù)泄露網(wǎng)站又增加了五名受害者,其中就有AMD公司,并且非洲最大的連鎖超市Shoprite Holdings就是受害者之一,該公司于6月10日證實了一次網(wǎng)絡攻擊。
參考來源:https://www.bleepingcomputer.com/news/security/amd-investigates-ransomhouse-hack-claims-theft-of-450gb-data/
當前文章:被盜450GB數(shù)據(jù),AMD將對RansomHouse發(fā)起調(diào)查
鏈接URL:http://fisionsoft.com.cn/article/coppdep.html


咨詢
建站咨詢
