成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

亞洲航空公司遭到勒索軟件攻擊,乘客及雇員的資料被竊取

安全
在過去這幾年,馬來西亞的多家組織經常成為網絡攻擊的目標,黑客相關論壇上的數據庫數量和泄密數量以及DataBreaches的報道證明了這一點。

亞洲航空集團承諾在收集個人信息時負責任,并“盡一切可能”保護隱私。請注意,這不是合同,而只是他們所表達的承諾。

11月11日和12日,亞洲航空集團遭到了Daixin Team團伙的勒索軟件攻擊。CISA最近就這個團伙發出了警報;該團伙告訴DataBreaches網站,他們已獲得了500萬乘客和所有雇員的個人數據。

DataBreaches看到了該團伙向亞洲航空集團出示的兩個.csv文件。一個文件包含有名有姓的乘客的信息。第二個文件包含雇員信息,附有許多字段,包括姓名、出生日期、出生國家、位置、開始工作的日期、“秘密問題”、“答案”以及用來加密的隨機字符串(salt)。

亞洲航空公司遭到勒索軟件攻擊,乘客及雇員的資料被竊取

圖1. 這個.csv文件貌似附有雇員數據,包含大量與個人和工作相關的信息,DataBreaches.net已作編輯處理。

據Daixin的發言人聲稱,亞洲航空已對這次攻擊做出了回應。據稱他們很快接上了頭,向Daixin的談判代表索要數據樣本,在收到樣本后,“非常詳細地詢問了如果支付贖金,我們將如何刪除他們的數據。”據稱亞洲航空并沒有協商金額的打算,這可能表明他們從未打算支付贖金。該發言聲稱:“大家通常都希望協商以降低贖金金額。”目前不知道Daixin Team索要多少贖金,才肯提供解密密鑰、刪除他們竊取的所有數據,并將已發現和已利用的漏洞通知亞洲航空集團。

Daixin發言人強調的一點是,在鎖定文件時,該團伙避免了鎖定“XEN和RHEL,這些是飛行設備(雷達、空中交通管制等設備)的主機”。這番聲明與Daixin Team在其他事件中向DataBreaches發表的聲明相一致:他們表示,如果攻擊的后果可能危及生命,他們會避免加密或銷毀任何東西。

有些令人意外的是,Daixin發言人表示,亞洲航空集團網絡的糟糕組織使該公司免遭進一步的攻擊。雖然據稱Daixin Team加密了大量資源,并刪除了備份,但他們表示實際上造成的破壞沒有像平時那么大:

網絡組織混亂和缺乏任何標準讓這個團伙頗為不屑,完全不愿意再次攻擊。

該團伙拒絕長時間撿拾垃圾。正如我們的滲透測試人員所說:“讓新來的攻擊團伙去挑揀這些垃圾吧,他們有的是時間。”

攻擊者因受害者糟糕的網絡組織而放棄發起攻擊,這還真是聞所未聞。DataBreaches詢問Daixin的發言人,他們是否能證實亞洲航空糟糕的組織確實使這家航空公司免遭更多的攻擊。發言人回應道:

是的,糟糕的組織幫助了他們。內部網絡的配置沒有任何規則,因此運行起來非常糟糕。似乎每個新的系統管理員都“把自己的棚屋搭在舊建筑旁邊”。與此同時,網絡保護非常非常薄弱。

靠無能獲得安全?這會是一股潮流嗎?

無論如何,Daixin告知DataBreaches,除了在他們專門的泄露網站上泄露乘客和雇員的數據外,該團伙計劃在黑客論壇上私下免費提供有關亞洲航空網絡的信息,“包括后門”。Daixin Team并不為未來的負面后果承擔責任。

DataBreaches分別于昨天和今天上午向亞洲航空集團的數據保護主管發送了電子郵件,但截至發稿時均未收到回復。

在過去這幾年,馬來西亞的多家組織經常成為網絡攻擊的目標,黑客相關論壇上的數據庫數量和泄密數量以及DataBreaches的報道證明了這一點。亞洲航空集團不是馬來西亞航空業唯一一家遭到黑客入侵的公司。馬來西亞航空公司在2020年和2021年都披露了數據安全事件。

自2022年1月以來,亞洲航空集團更名為Capital A Berhad,以亞洲航空的名義運營。亞洲航空是馬來西亞一家跨國低成本航空公司,是馬來西亞機隊規模最大、目的地數量最多的航空公司。

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-12-17 11:26:19

黑客網絡安全網絡攻擊

2023-11-06 13:10:40

2021-09-02 18:37:55

勒索軟件攻擊數據泄露

2015-06-24 09:56:17

2015-01-26 18:11:03

2020-08-07 12:21:49

勒索軟件網絡攻擊黑客

2022-03-22 11:48:37

黑客組織網絡釣魚DarkHotel

2021-05-24 14:34:16

信息泄露黑客數據安全

2022-03-17 15:50:57

阿提哈德航空數據科學數字化轉型

2023-05-25 19:35:32

2021-12-17 19:56:15

勒索軟件攻擊數據泄露

2022-01-14 11:57:44

勒索軟件惡意軟件安全

2021-04-04 22:21:15

網絡攻擊供應鏈數據泄露

2020-12-30 10:01:16

勒索軟件攻擊IT安全

2020-12-09 08:20:43

勒索軟件贖金攻擊

2021-08-17 14:20:01

黑客攻擊DDOS

2021-08-24 14:59:10

勒索軟件加密攻擊

2021-05-19 10:48:14

勒索軟件攻擊數據泄露

2009-06-03 14:32:03

ibmdwESB

2021-10-11 14:18:05

勒索軟件攻擊贖金
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人中文字幕在线 | 免费的av | 欧美日韩国产传媒 | 久久亚洲91 | 国产日韩欧美 | 一区精品国产欧美在线 | 亚洲一区二区三区免费在线观看 | 免费黄色a视频 | 一区二区三区免费 | 久久久久久国产精品 | 日本一区二区高清视频 | 成人h电影在线观看 | 国产免费又黄又爽又刺激蜜月al | 正在播放国产精品 | 免费福利视频一区二区三区 | 国产高清视频在线观看播放 | 中文字幕一区二区三区四区五区 | 成人性视频免费网站 | aaaa日韩| 日本不卡一区二区三区在线观看 | 日韩二| 97日韩精品 | 国产精品久久一区二区三区 | 欧美自拍视频 | 成人在线视频免费看 | 日本久久网站 | 久久人人国产 | 久草中文在线 | 久久中文一区二区 | 日韩一区二区三区av | 国产三级一区二区三区 | 欧美精品一区二区三区蜜桃视频 | 免费av播放 | 久久亚洲一区 | 国产精品91久久久久久 | 狠狠久久综合 | 午夜欧美 | 一级片免费视频 | 精品影院 | 欧产日产国产精品99 | 国产一级一级国产 |