凭证失窃致祸,捷豹路虎惨遭 HELLCAT 勒索软件 “毒手”

凭证失窃致祸,捷豹路虎惨遭 HELLCAT 勒索软件 “毒手”

HELLCAT 勒索软件组织宣称对捷豹路虎(JLR)的重大数据泄露事件负责。此次事件致使大量敏感数据外泄,其中包含专有文档、源代码、员工信息以及合作伙伴详细信息。

该组织的攻击模式与之前针对西班牙电信、施耐德电气和 Orange 等知名企业的攻击如出一辙,都依赖利用受损的员工凭证,尤其是从 Atlassian Jira 实例中获取的凭证。

事件分析

此次泄密事件的核心,是一种愈发有效的攻击技术:先使用信息窃取恶意软件窃取凭证,再凭借这些凭证渗透进企业关键系统。在此次案件中,被泄露的凭证属于一名 LG 电子员工,该员工感染了信息窃取者恶意软件,且有权限访问 JLR 的 Jira 服务器。此次攻击导致名为 “Rey” 的威胁行为者泄露了 JLR 的数百份内部文件。

此次泄密事件中发现了该公司数百份内部文件

追踪信息窃取者感染的网络安全公司 Hudson Rock 指出,由于这类感染,数千家公司的 Jira 相关凭证遭到泄露。

Hudson Rock 的网络犯罪情报数据库由超过 30,000,000 台受 Infostealer 感染的计算机组成,显示数千家不同的公司因 Infostealer 感染而泄露了与 Jira 相关的凭证

该公司数据库中有超过 3000 万台受感染计算机,这充分显示出此类威胁的广泛性。

在 Rey 首次发布声明几天后,另一个以 “APTS” 为别名的威胁行为者现身,声称自 2025 年起就利用类似凭证访问 JLR 的系统,这导致了更大规模的数据泄露,估计数据量达 350GB。APTS 分享了 Jira 仪表板的屏幕截图,其中显示了其他敏感数据,并确认所使用的凭据与 Hudson Rock 数据库中的凭据相匹配。

特别声明:[凭证失窃致祸,捷豹路虎惨遭 HELLCAT 勒索软件 “毒手”] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

42岁女星“母子恋”疑遇杀猪盘,21岁男友私会前任后宣布分手

值得一提的是,Ian和若盈是网红情侣,过去一直以甜蜜日常吸粉,目前粉丝超20万,而他们的真实身份是大学生,两人都是21岁,已经交往数年,这一次卷入与魏如萱的恋情,使得他们的知名度大大提升,所以有人质疑这是“…

42岁女星“母子恋”疑遇杀猪盘,21岁男友私会前任后宣布分手

亮证女丈夫被立案调查 真相大白

广西防城港奔驰女司机亮证强迫让路事件引发了舆论关注。人们纷纷猜测,这位女司机为何如此霸道?她是否是公职人员?她的丈夫又有什么背景?8月3日,防城港市委市政府调查组发布了情况通报,公布了该事件的调查结果

亮证女丈夫被立案调查 真相大白

河北光伏电缆厂家综合实力排行榜(河北光伏电缆厂家排名)

TOP2 易润线缆有限公司:专业制造与创新并重易润线缆在光伏电缆领域具有丰富的经验,注重技术创新,不断提升产品质量和性能。泽楷线缆有限公司凭借其强大的技术实力和优质的服务,在行业中脱颖而出,成为河北地区光伏…

河北光伏电缆厂家综合实力排行榜(河北光伏电缆厂家排名)

现代电工技术实验装置,机械传动系统方案创意设计综合实验系统(现代电工实用技术)

实训桌采用四个工业铝型材立柱为支撑,立柱端部可安装调节脚,方便高度调节,主体结构通过左、右各2个C字形铝压成型构件联接,台面高度约750mm,桌面板下设支撑框架,截面尺寸为40×20mm,承受力不少于300k…

现代电工技术实验装置,机械传动系统方案创意设计综合实验系统(现代电工实用技术)

1997年,中央老部长看谍战剧后,登报证明:剧中大反派是我党特工(97年谁是央视领导)

几天后,这篇由中央老部长亲自署名的文章终于发布,文章揭露了一个令无数人震惊的事实:剧中的反派阎又文,其实是我党的英雄特工。如此一位曾为革命奉献巨大力量的英雄,居然在死后被误解为反派角色,这让罗青长无法忍受。通…

1997年,中央老部长看谍战剧后,登报证明:剧中大反派是我党特工(97年谁是央视领导)