石油巨頭沙特阿美髮生數據洩露:1TB數據在暗網兜售!

Myasiacloud 2021-7-26 14:33:36 發表於 國際新聞 [顯示全部樓層] 回覆獎勵 閱讀模式 0 1407


攻擊者從沙特阿美石油公司盜竊1TB專有數據,開價500萬美元在暗網上出售;

具體數據包括近1.5萬名員工的個人信息、多個煉油廠內部系統項目文件、客戶名單與合同等;

沙特阿美將此次數據洩露歸因於第三方承包商,並表示事件未對公司的日常運營造成影響。

攻擊者從沙特阿美石油公司盜竊1TB專有數據,並在暗網上出售。

沙特阿拉伯石油公司,又稱沙特阿美,是世界上規模最大的石油與天然氣上市企業之一。

這家石油巨頭擁有66000多名員工,年收入近2300億美元。

名為ZeroZ的惡意團伙為這批數據開價500萬美元,並表示還可以協商。

沙特阿美已經將此次數據洩露

並非勒索軟件攻擊


此前網上有消息稱,此次事件屬於“

攻擊者與沙特阿美雙方都向我們做出證實,強調這並不屬於勒索軟件攻擊。

沙特阿美稱,數據洩露影響到的是第三方承包商,攻擊者並未直接入侵阿美的系統。

“沙特阿美最近發現有一部分公司數據被洩露在網上,這批數量有限的數據為第三方承包商所持有。”阿美公司發言人還在採訪中表示,“我們已經確認,此次數據洩露並沒有對阿美的日常運營造成影響。公司繼續保持著良好的網絡安全防禦態勢。”

攻擊者也確實嘗試聯繫阿美公司並告知自己已經入侵成功,但並未得到任何回复、也沒有嘗試進行敲詐勒索。由此看來,前文提到的“倒計時”機制對於沙特阿美自身似乎沒什麼作用。

所以根據分析,倒計時也許只是為了吸引潛在買家,用一點噱頭為自己的銷售工作造勢。

2012年,沙特阿美公司的系統曾經遭遇一輪重大數據洩露,30000多個計算機磁盤被全部清空。

據稱,此次通過Shamoon病毒實施的攻擊事件屬於網絡戰行為,且很可能與伊朗方面有關。

近期,科洛尼爾管道公司與美國最大丙烷供應商AmeriGas的紛紛落馬,再次給我們敲響了加強基礎設施網絡安全能力的警鐘。

暫無任何回文,期待你打破沉寂

你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則