Security Affairs 网站披露,美国汽车配件零售商巨头 AutoZone 称其成为了 Clop MOVEit 文献传输收集攻击的受害者,导致大批数据流露。
AutoZone 是美国最大的汽车零配件售后墟市经销商之一,正在美国、墨西哥、波多黎各、巴西和美属维尔京群岛筹办着 7140 家门店开云电竞开云电竞。蒙受收集攻击后,AutoZone 立即闭照了 184995 名群多汽车配件,大领域黑客攻击勾当流露了他们的幼我消息。
经探问探讨,AutoZone 出现一个未经授权的第三方使用了与 MOVEit 闭联的纰漏,并从声援 MOVEit 运用步调的 AutoZone 体系中“过滤”了某些数据。目前,闭联机构依然对受影响的体系和闭联数据实行了了解,以确定用户的消息是否受到了潜正在影响开云电竞汽车配件。
2023 年 8 月 15 日掌握汽车配件,AutoZone 确定有恫吓攻击者使用 MOVEit 运用步调中的纰漏偷盗了其体系中的大批数据消息,固然其后 AutoZon 公司没有出现任何滥用被揭露的幼我消息的处境,但依旧猛烈倡导用户对棍骗和身份偷窃时期维系警告。
针对此次数据流露事宜,AutoZon 公司依然选取了工夫门径来办理该纰漏,个中紧要包含当前禁用 MOVEit 运用步调开云电竞、重筑受影响的体系以及修补纰漏,以及为受影响的客户供应免费的信用监控和身份掩护办事。
本年 8 月,收集安详公司 Emsisoft 分享了 Cl0p 恐吓软件机闭奈何滥用 MOVEit Transfer 文献传输平台纰漏的简直细节。收集安详专家吐露,此次攻击影响了约 1000 个机闭和 60144069 名幼我,Cl0p 恐吓软件团伙使用零日纰漏 CVE-2023-34362 凯旋入侵了很多实体机闭汽车配件汽车配件,并偷盗大批数据消息。
Emsisoft 正在发表的呈文指出,已知的受害者中美国机构占 83.9%,德国占 3.6%,加拿大占 2.6%,英国占 2.1%。受影响最主要的行业是金融与专业办事和教养,差异占事宜总数的 24.3% 和 26.0%。值得一提的是,收集安详公司 Resecurity 的探讨职员正在发表的呈文中说清楚 Emsisoft 分享的数据,截至 8 月 23 日,Resecurity 呈文声称 MOVEit 勾当依然袭击了 963 家大家和私营的实体机闭。
另表,Resecurity 呈文指出受影响最大的行业是金融开云电竞、专业办事和教养,这些行业合计占呈文受害者的48% 以上,Cl0p 估计将形成 750 万至 1 亿美元赎金收入。美国汽车零部件巨头 Au开云电竞toZone 境遇搜集冲击