凭证失窃致祸,捷豹路虎惨遭 HELLCAT 勒索软件 “毒手”

HELLCAT 勒索软件组织宣称对捷豹路虎(JLR)的重大数据泄露事件负责。此次事件致使大量敏感数据外泄,其中包含专有文档、源代码、员工信息以及合作伙伴详细信息。

今日霍州(www.jrhz.info)©️

该组织的攻击模式与之前针对西班牙电信、施耐德电气和 Orange 等知名企业的攻击如出一辙,都依赖利用受损的员工凭证,尤其是从 Atlassian Jira 实例中获取的凭证。

今日霍州(www.jrhz.info)©️

事件分析

此次泄密事件的核心,是一种愈发有效的攻击技术:先使用信息窃取恶意软件窃取凭证,再凭借这些凭证渗透进企业关键系统。在此次案件中,被泄露的凭证属于一名 LG 电子员工,该员工感染了信息窃取者恶意软件,且有权限访问 JLR 的 Jira 『服务器』。此次攻击导致名为 “Rey” 的威胁行为者泄露了 JLR 的数百份内部文件。

今日霍州(www.jrhz.info)©️

此次泄密事件中发现了该公司数百份内部文件

追踪信息窃取者感染的网络安全公司 Hudson Rock 指出,由于这类感染,数千家公司的 Jira 相关凭证遭到泄露。

今日霍州(www.jrhz.info)©️

Hudson Rock 的网络犯罪情报数据库由超过 30,000,000 台受 Infostealer 感染的计算机组成,显示数千家不同的公司因 Infostealer 感染而泄露了与 Jira 相关的凭证

该公司数据库中有超过 3000 万台受感染计算机,这充分显示出此类威胁的广泛性。

在 Rey 首次发布声明几天后,另一个以 “APTS” 为别名的威胁行为者现身,声称自 2025 年起就利用类似凭证访问 JLR 的系统,这导致了更大规模的数据泄露,估计数据量达 350GB。APTS 分享了 Jira 仪表板的屏幕截图,其中显示了其他敏感数据,并确认所使用的凭据与 Hudson Rock 数据库中的凭据相匹配。

特别声明:[凭证失窃致祸,捷豹路虎惨遭 HELLCAT 勒索软件 “毒手”] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

又过度医美?『戚薇』最新造型曝光,网友:这根本是『金晨』吧(医美害了多少人)

大家都知道,『戚薇』一直是医美的忠实粉丝,她自己也从不掩饰这一点,直言不讳地表示自己偶尔会去修整一下面容。尤其是她换了『妆容』之后,现场的粉丝们纷纷表示,第一眼看到她时,竟然觉得不太像『金晨』了。 有网友也总结出了…

又过度医美?『戚薇』最新造型曝光,网友:这根本是『金晨』吧(医美害了多少人)

贾冰王迅《风过留痕》空降,没想到真敢拍,事实证明:它的尺度真不小(贾冰经典)

风过留痕》是一部脚踏实地讲故事的悬疑剧,尽管它的剧情设定并不算多么新颖,依旧是通过一个个案件吸引观众,但正因为导演抓住了这一精髓,剧情节奏、情节安排和演员选择上都做得十分用心,所以整部剧看上去格外有质…

贾冰王迅《<strong>风过留痕</strong>》空降,没想到真敢拍,事实证明:它的尺度真不小(贾冰经典)

千元价位,顶配体验!这枚德国军工级别智能腕表,让其他都沉默了(2020低价高配的千元机)

我们想要的,不过是“千元价位、军工品质、商务运动全能戴”的终极答案。 就在所有人以为“千元智能表到此为止”时,智能穿戴领域真正的“全能选手”悄然登场——它不仅继承了上述军工级品质与新潮设计美学,更在细节处彰显…

千元价位,顶配体验!这枚德国军工级别智能腕表,让其他都沉默了(2020低价高配的千元机)

吴克群现身贵阳助农,凌晨扛包、与环卫工吃地摊超接地气(吴克群41岁)

旁边的王师傅是负责这条街道的环卫工人,后来回忆起这件事时说道:我本以为他只是过来拍个照,没想到他真坐下来跟我们一起吃,还特意递了瓶水,完全没有『明星』️架子。 摊主是一位70多岁的张奶奶,她后来告诉别人:…

吴克群现身贵阳助农,凌晨扛包、与环卫工吃地摊超接地气(吴克群41岁)

红烧牛蹄切块鲜速冻预制招牌菜加热即食,2026年餐厅如何选?(红烧牛蹄视频)

选择红烧牛蹄切块鲜速冻半成品是否适合你的餐厅?了解产品参数与适用场景,助您节省时间和成本,打造特色招牌菜品。本文深入解析红烧牛蹄的规格、预算权衡及实际使用建议。

红烧牛蹄切块鲜速冻预制招牌菜加热即食,2026年餐厅如何选?(红烧牛蹄视频)