凭证失窃致祸,捷豹路虎惨遭 HELLCAT 勒索软件 “毒手”

HELLCAT 勒索软件组织宣称对捷豹路虎(JLR)的重大数据泄露事件负责。此次事件致使大量敏感数据外泄,其中包含专有文档、源代码、员工信息以及合作伙伴详细信息。

今日霍州(www.jrhz.info)©️

该组织的攻击模式与之前针对西班牙电信、施耐德电气和 Orange 等知名企业的攻击如出一辙,都依赖利用受损的员工凭证,尤其是从 Atlassian Jira 实例中获取的凭证。

今日霍州(www.jrhz.info)©️

事件分析

此次泄密事件的核心,是一种愈发有效的攻击技术:先使用信息窃取恶意软件窃取凭证,再凭借这些凭证渗透进企业关键系统。在此次案件中,被泄露的凭证属于一名 LG 电子员工,该员工感染了信息窃取者恶意软件,且有权限访问 JLR 的 Jira 『服务器』。此次攻击导致名为 “Rey” 的威胁行为者泄露了 JLR 的数百份内部文件。

今日霍州(www.jrhz.info)©️

此次泄密事件中发现了该公司数百份内部文件

追踪信息窃取者感染的网络安全公司 Hudson Rock 指出,由于这类感染,数千家公司的 Jira 相关凭证遭到泄露。

今日霍州(www.jrhz.info)©️

Hudson Rock 的网络犯罪情报数据库由超过 30,000,000 台受 Infostealer 感染的计算机组成,显示数千家不同的公司因 Infostealer 感染而泄露了与 Jira 相关的凭证

该公司数据库中有超过 3000 万台受感染计算机,这充分显示出此类威胁的广泛性。

在 Rey 首次发布声明几天后,另一个以 “APTS” 为别名的威胁行为者现身,声称自 2025 年起就利用类似凭证访问 JLR 的系统,这导致了更大规模的数据泄露,估计数据量达 350GB。APTS 分享了 Jira 仪表板的屏幕截图,其中显示了其他敏感数据,并确认所使用的凭据与 Hudson Rock 数据库中的凭据相匹配。

特别声明:[凭证失窃致祸,捷豹路虎惨遭 HELLCAT 勒索软件 “毒手”] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

啜妮:父亲是一级演员,获陈道明赏识,34岁才走红,如今再迎喜讯(啜妮的母亲是谁)

她的祖父啜菊田,是京剧界德高望重的名角;父亲啜二勇,自幼浸润于片场,顺理成章地继承了表演衣钵,成为国家一级演员。 正是这个角色,让她真正走进了大众和业界的视野。这个角色充满了生活烟火气,真实得仿佛就是邻家女子…

啜妮:父亲是一级演员,获陈道明赏识,34岁才走红,如今再迎喜讯(啜妮的母亲是谁)

轻盈纤薄+前卫设计!『三星Galaxy』 Z Flip7手机重塑个性表达新范式(阿联酋布扎比)

『三星Galaxy』 Z Flip7『折叠屏手机』凭借轻盈纤薄的设计、多元个性的配色、超大视野的智能外屏以及独特的折叠形态带来的创作自由,全方位满足了女性♀️用户对于手机的需求,成为时尚群体彰显个性、追求品质生活的得力…

轻盈纤薄+前卫设计!『三星Galaxy』 Z Flip7手机重塑个性表达新范式(阿联酋布扎比)

家家有本难念的经,王灿发文讲婆媳关系,句句不离“上嫁”的心酸(家家有本难念的经是什么意思)

如果在育儿观念上和婆婆有分歧,王灿的建议是:让丈夫出面沟通。这几句简单的话,似乎道尽了嫁入新家庭后女性♀️的谨慎与委屈,也让网友们不禁重新审视她与婆家的真实相处模式。后来王灿在直播中回应了这段往事,她表示如今已能…

家家有本难念的经,王灿发文讲婆媳关系,句句不离“上嫁”的心酸(家家有本难念的经是什么意思)

『宋佳』太惨了!拿白玉兰视后遭曹可凡抢C位,金鸡奖又被钟楚曦黏着(『宋佳』哽咽)

回顾白玉兰的合影,同样获得最佳女配角的『蒋欣』,只是安静地站在『靳东』旁边,丝毫未去抢夺女主角🎭️『宋佳』的风头,与钟楚曦的表现形成了鲜明对比。 从出道时被称为“小『宋佳』”,到如今凭借一部部硬核作品去掉“小”字,加冕视后与影…

『宋佳』太惨了!拿白玉兰视后遭曹可凡抢C位,金鸡奖又被钟楚曦黏着(『宋佳』哽咽)

注射用头孢呋辛钠的作用与功效(注射用头孢呋辛钠的不良反应)

注射用头孢呋辛钠是一种头孢菌素类抗生素,主要用于治疗敏感细菌引起的多种感染,例如下呼吸道感染、泌尿系统感染、皮肤及软组织感染、骨和关节感染、脑膜炎以及败血症等。 注射用头孢呋辛钠能够有效对抗细菌引起的支气管炎、肺炎等下呼吸道感染

注射用头孢呋辛钠的作用与功效(注射用头孢呋辛钠的不良反应)