Comunicati Stampa

باج افزار Yanluowang Gang به شبکه شرکتی سیسکو هک شد

این شرکت در بیانیه ای اعلام کرد که باند باج افزار Yanluowang شبکه شرکتی سیسکو را در اواخر ماه مه هک کرد و اطلاعات شرکت را به سرقت برد.

بر اساس تحقیقاتی که توسط Cisco Security Incident Response (CSIRT) و Cisco Talos انجام شده است، یک هکر پس از شناسایی یک حساب Google شخصی که در آن اطلاعات کاربری ذخیره شده در مرورگر قربانی همگام شده بود، اعتبار یک کارمند سیسکو را به خطر انداخت.

سیسکو ادعا می کند که یک مهاجم یکی از کارمندانش را هدف قرار داده و فقط موفق به سرقت فایل ها از یک پوشه Box شده است که به حساب آن کارمند و اطلاعات احراز هویت کارمند از Active Directory مرتبط است. به گفته این شرکت، داده های ذخیره شده در پوشه Box حساس نبودند.

هکرها حساب شخصی گوگل یکی از کارمندان سیسکو را که حاوی اطلاعات کاربری همگام‌سازی شده توسط مرورگر بود، ربودند و از آن اعتبار برای ورود به شبکه سیسکو استفاده کردند.

پس از یک سری حملات فیشینگ صوتی پیچیده که توسط باند Yanluowang انجام شد، هکر کارمند سیسکو را متقاعد کرد که هشدارهای فشاری تأیید هویت چند عاملی (MFA) را بپذیرد.

خبرنامه نوآوری
مهم ترین اخبار نوآوری را از دست ندهید. برای دریافت آنها از طریق ایمیل ثبت نام کنید.

سازمان باج افزار Yanluowang مسئولیت این حمله را بر عهده گرفت و مدعی شد که حدود 3.000 فایل به حجم 2,8 گیگابایت را به سرقت برده است. با توجه به نام فایل های فاش شده توسط هکرها، آنها ممکن است NDA، کد منبع، سرویس گیرنده VPN و سایر داده ها را سرقت کرده باشند.

این حمله از باج افزاری که فایل ها را رمزگذاری می کند استفاده نکرده است. هکرها پس از حذف از سیستم‌های سیسکو، ایمیلی را برای مدیران سیسکو ارسال کردند، اما هیچ تهدید صریحی یا باج‌خواهی نداشت.

​  

Ercole Palmeri: معتاد به نوآوری

خبرنامه نوآوری
مهم ترین اخبار نوآوری را از دست ندهید. برای دریافت آنها از طریق ایمیل ثبت نام کنید.

مقالات اخیر

تجزیه و تحلیل فصلی Cisco Talos: ایمیل های شرکتی که توسط مجرمان هدف قرار می گیرند، بخش های تولید، آموزش و بهداشت و درمان بیشترین آسیب را دیده اند.

به خطر افتادن ایمیل های شرکت در سه ماهه اول سال 2024 نسبت به سه ماهه آخر سال بیش از دو برابر افزایش یافته است.

14 می 2024

اصل جداسازی رابط (ISP)، اصل چهارم SOLID

اصل تفکیک رابط یکی از پنج اصل SOLID طراحی شی گرا است. یک کلاس باید…

14 می 2024

نحوه سازماندهی بهترین داده ها و فرمول ها در اکسل، برای تجزیه و تحلیل خوب

مایکروسافت اکسل ابزار مرجع برای تجزیه و تحلیل داده ها است، زیرا ویژگی های بسیاری را برای سازماندهی مجموعه داده ها ارائه می دهد.

14 می 2024

نتیجه‌گیری مثبت برای دو پروژه مهم Walliance Equity Crowdfunding: Jesolo Wave Island و Milano Via Ravenna

Walliance، سیم‌کارت و پلتفرم در میان پیشتازان اروپا در زمینه سرمایه‌گذاری جمعی املاک و مستغلات از سال 2017، تکمیل…

13 می 2024

فیلامنت چیست و چگونه از فیلامنت لاراول استفاده کنیم

Filament یک چارچوب توسعه لاراول "شتاب یافته" است که چندین مولفه تمام پشته را ارائه می دهد. طراحی شده است تا فرآیند…

13 می 2024

تحت کنترل هوش مصنوعی

من باید برگردم تا تکامل خود را کامل کنم: خودم را در کامپیوتر فرافکنی می کنم و به انرژی خالص تبدیل می شوم. پس از استقرار در…

10 می 2024

هوش مصنوعی جدید گوگل می‌تواند DNA، RNA و "تمام مولکول‌های حیات" را مدل‌سازی کند.

Google DeepMind نسخه بهبودیافته ای از مدل هوش مصنوعی خود را معرفی می کند. مدل جدید بهبود یافته نه تنها…

9 می 2024

کاوش در معماری مدولار لاراول

لاراول که به دلیل نحو زیبا و ویژگی های قدرتمندش معروف است، همچنین پایه ای محکم برای معماری مدولار فراهم می کند. آنجا…

9 می 2024

نوآوری را به زبان خود بخوانید

خبرنامه نوآوری
مهم ترین اخبار نوآوری را از دست ندهید. برای دریافت آنها از طریق ایمیل ثبت نام کنید.

ما را دنبال کنید