中國臺灣電腦制造商宏碁在短短一周內(nèi)遭受了同一黑客組織的第二次網(wǎng)絡(luò)攻擊,該組織稱宏碁其他地區(qū)一樣容易受到攻擊。
上周,被稱為“Desorden”黑客組織在論壇發(fā)布消息,稱他們?nèi)肭至撕瓿炗《鹊姆?wù)器并竊取了數(shù)據(jù),包括客戶信息。宏碁后來證實了這一入侵行為,但表示這是一次“孤立攻擊”,僅影響其在印度的售后服務(wù)系統(tǒng)。
不到一周后,Desorden向外媒表述,稱他們于10月15日入侵了宏碁位于臺灣總部的服務(wù)器并竊取了員工和產(chǎn)品信息。他們還共享了宏碁位于臺灣內(nèi)部門戶的圖像和包含宏碁員工登錄憑據(jù)的CSV文件。
黑客組織表示,他們進(jìn)行攻擊是為了證明宏碁仍然容易受到攻擊。
“我們沒有要求宏碁為這次入侵行為單獨(dú)付款。這是為了證明我們的觀點(diǎn),宏碁忽視了他們的網(wǎng)絡(luò)安全?!?-Desorden。
在黑客組織向宏碁通告漏洞后不久,宏碁就關(guān)閉了位于臺灣易受攻擊的服務(wù)器。然而,黑客組織表示,宏碁馬來西亞和印度尼西亞的其他服務(wù)器仍然容易受到攻擊。
昨天,宏碁在給外媒的一份聲明中證實了這次攻擊,并表示針對宏碁臺灣的入侵行為僅涉及員工不涉及客戶數(shù)據(jù)。
“我們最近檢測到我們在印度當(dāng)?shù)氐氖酆蠓?wù)系統(tǒng)受到孤立攻擊,并在臺灣進(jìn)一步受到攻擊。一經(jīng)檢測,我們立即啟動安全協(xié)議并對我們的系統(tǒng)進(jìn)行全面掃描。我們正在通知所有印度可能受影響的客戶,而被攻擊的臺灣系統(tǒng)不涉及客戶數(shù)據(jù)。該事件已向當(dāng)?shù)貓?zhí)法部門和有關(guān)部門報告,對我們的運(yùn)營和業(yè)務(wù)連續(xù)性沒有重大影響?!?- 宏碁。
除了這兩起入侵之外,宏基在2021年3月遭勒索攻擊,REvil勒索軟件團(tuán)伙對他們的網(wǎng)絡(luò)進(jìn)行加密并索要5000萬美元贖金。
如果未支付贖金,這兩次數(shù)據(jù)都將面臨泄露,因為Desorden曾有過泄露被黑公司數(shù)據(jù)的歷史。2021年9月,Desordern聲稱入侵了物流公司ABX Express,并竊取了200GB的數(shù)據(jù),包括客戶的個人信息。