掃二維碼與項目經理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術咨詢/運營咨詢/技術建議/互聯(lián)網交流
在給新罕布什爾州司法部長約翰福梅拉的一封信中,音頻設備公司Bose透露,該公司在3月7日遭到勒索軟件攻擊。

成都創(chuàng)新互聯(lián)公司專業(yè)為企業(yè)提供類烏齊網站建設、類烏齊做網站、類烏齊網站設計、類烏齊網站制作等企業(yè)網站建設、網頁設計與制作、類烏齊企業(yè)網站模板建站服務,十多年類烏齊做網站經驗,不只是建網站,更提供有價值的思路和整體網絡服務。
這封信沒有說明是哪種勒索軟件,也沒有說明攻擊背后的組織究竟是誰,但該公司解釋說,自己“經歷了一次復雜的網絡事件,以致于在整個Bose的環(huán)境中都被部署了惡意軟件/勒索軟件?!?/p>
4月29日,Bose和分析師確定,此次攻擊的幕后黑手設法訪問了內部行政人力資源文件,部分員工的社保號碼、地址和薪酬信息,其中包括六名居住在新罕布什爾州的員工。
該公司表示,目前自己無法確認幕后黑手是否從系統(tǒng)中竊取了文件或信息。目前也還不清楚Bose是否支付了贖金。
Bose在信中稱,其目前正與一家私人安全公司和FBI合作,在暗網上搜索任何泄露的信息,但沒有發(fā)現(xiàn)任何跡象表明其數(shù)據已泄露。
該公司現(xiàn)已在網絡端點和服務器上實施了“增強的惡意軟件/勒索軟件保護”,同時阻止了攻擊期間惡意文件的橫向移動,并部署了監(jiān)控工具以監(jiān)視后續(xù)攻擊等。
5月19日,Bose還向所有受勒索軟件事件影響的人員發(fā)信,告知他們保持警惕并監(jiān)控自己的賬戶,那六名住在新罕布什爾州的員工還獲得了為期12個月的IdentityForce免費身份保護服務。
網絡安全專家表示,強制要求遭遇勒索軟件攻擊的企業(yè)通報攻擊信息非常重要,這可以幫助其他相關企業(yè)及時保護自己免受類似攻擊。
Gurucul首席執(zhí)行官Saryu Nayyar贊揚Bose公開披露了這次攻擊的行為,但指出該公司在公告中描述的事件時間表存在問題。
其他專家還指出,Bose的響應時間過長,這可能危及受此次數(shù)據泄露事件影響的其他企業(yè)和個人。
Pathlock 總裁凱文·鄧恩 (Kevin Dunne) 表示,Bose本可以做出更快的反應并為這次襲擊承擔更多責任,同時還制定了明確的計劃,以防止未來此類襲擊再次發(fā)生。
他補充說,對于涉及網絡安全攻擊的利益相關者來說,人們的態(tài)度存在很大分歧。
他解釋說,一些公司在報告對其系統(tǒng)的攻擊時過于謹慎,因為他們希望避免吸引進一步的攻擊,或向勒索軟件團伙妥協(xié)。
nVisium首席執(zhí)行官Jack Mannino表示,不同的行政州和行業(yè)對報告事件有不同的要求。但他敦促任何受攻擊的公司積極主動地通知受害者,以避免在事后調查中顯得被動。
Shared Assessments的CISO湯姆·加魯巴(Tom Garrubba)等專家表示,一些公司對信息披露的重要性存在一種誤解,他們認為只有在公開交易(上市公司)或在受監(jiān)管的環(huán)境中運營時才需要披露違規(guī)信息。
本文翻譯自:https://www.zdnet.com/article/ransomware-attack-on-bose-exposes-employee-ssns-and-financial-information/如若轉載,請注明原文地址。

我們在微信上24小時期待你的聲音
解答本文疑問/技術咨詢/運營咨詢/技術建議/互聯(lián)網交流