凭证失窃致祸,捷豹路虎惨遭 HELLCAT 勒索软件 “毒手”

HELLCAT 勒索软件组织宣称对捷豹路虎(JLR)的重大数据泄露事件负责。此次事件致使大量敏感数据外泄,其中包含专有文档、源代码、员工信息以及合作伙伴详细信息。

今日霍州(www.jrhz.info)©️

该组织的攻击模式与之前针对西班牙电信、施耐德电气和 Orange 等知名企业的攻击如出一辙,都依赖利用受损的员工凭证,尤其是从 Atlassian Jira 实例中获取的凭证。

今日霍州(www.jrhz.info)©️

事件分析

此次泄密事件的核心,是一种愈发有效的攻击技术:先使用信息窃取恶意软件窃取凭证,再凭借这些凭证渗透进企业关键系统。在此次案件中,被泄露的凭证属于一名 LG 电子员工,该员工感染了信息窃取者恶意软件,且有权限访问 JLR 的 Jira 『服务器』。此次攻击导致名为 “Rey” 的威胁行为者泄露了 JLR 的数百份内部文件。

今日霍州(www.jrhz.info)©️

此次泄密事件中发现了该公司数百份内部文件

追踪信息窃取者感染的网络安全公司 Hudson Rock 指出,由于这类感染,数千家公司的 Jira 相关凭证遭到泄露。

今日霍州(www.jrhz.info)©️

Hudson Rock 的网络犯罪情报数据库由超过 30,000,000 台受 Infostealer 感染的计算机组成,显示数千家不同的公司因 Infostealer 感染而泄露了与 Jira 相关的凭证

该公司数据库中有超过 3000 万台受感染计算机,这充分显示出此类威胁的广泛性。

在 Rey 首次发布声明几天后,另一个以 “APTS” 为别名的威胁行为者现身,声称自 2025 年起就利用类似凭证访问 JLR 的系统,这导致了更大规模的数据泄露,估计数据量达 350GB。APTS 分享了 Jira 仪表板的屏幕截图,其中显示了其他敏感数据,并确认所使用的凭据与 Hudson Rock 数据库中的凭据相匹配。

特别声明:[凭证失窃致祸,捷豹路虎惨遭 HELLCAT 勒索软件 “毒手”] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

郑秀文黄子华宣传新戏,黄子华看着年轻二十岁,郑秀文苹果肌抢镜(郑秀文新装)

每一次亮相,都是对影迷们的精彩呈现,而这次,两位主演的状态更是让人眼前一亮。不少网友也调侃道,郑秀文的水光肌状态就像刚吃完叉烧包,虽然是玩笑,但更是突显了她的亲切感。 看完两位主演的宣传照,网友纷纷感叹:…

郑秀文黄子华宣传新戏,黄子华看着年轻二十岁,郑秀文苹果肌抢镜(郑秀文新装)

『谢霆锋』甩偶像包袱,刀疤脸演反派,与『吴京』沙漠硬碰硬对打(把『谢霆锋』当偶像的『明星』️)

『吴京』、『李连杰』、『谢霆锋』这些熟悉的名字一起出现,光看阵容就知道这戏不简单。这已经是两人第三次合作,从《男儿本色》里被踢下楼,到《新少林寺》里互砍,再到如今正面硬刚,隔了十九年,这场戏份外有看头。这部电影攒起了李连…

『谢霆锋』甩偶像包袱,刀疤脸演反派,与『吴京』沙漠硬碰硬对打(把『谢霆锋』当偶像的『明星』️)

0126周一复盘| “AI通胀”继续传导

①光纤:算力需求拉动涨价,新技术产品因低时延优势获亚马逊、微软等巨头部署,国内“东数西算”工程业催生大量需求,国内厂商有望凭借技术和成本优势抢占更多市场份额。 1)OPEC+及美洲扩产,带动下游补库支撑海运…

0126周一复盘| “AI通胀”继续传导

【每日一学】《中国共产党纪律处分条例》八十四(每日一学励志语录)

海报:张 洋…

【每日一学】《<strong>中国共产党纪律处分条例</strong>》八十四(每日一学励志语录)

『徐冬冬』婚前有孕?50岁『尹子维』老来当爸,摸老婆肚子同吃一个冰淇淋(『徐冬冬』婚史)

有些人说他们终于活成了『娱乐圈』️的一股清流,但我更觉得,他们只是把普通人家面临的两难抛到了聚光灯下:婚期可以推迟,酒店可以退,但是亲人错过了最后一面,再贵的婚纱也无法弥补这一遗憾。只要那位长辈还有一线生机,…

『徐冬冬』婚前有孕?50岁『尹子维』老来当爸,摸老婆肚子同吃一个冰淇淋(『徐冬冬』婚史)