中國(guó)臺(tái)灣電腦制造商宏碁在短短一周內(nèi)遭受了同一黑客組織的第二次網(wǎng)絡(luò)攻擊,該組織稱宏碁其他地區(qū)一樣容易受到攻擊。
上周,被稱為“Desorden”黑客組織在論壇發(fā)布消息,稱他們?nèi)肭至撕瓿炗《鹊姆?wù)器并竊取了數(shù)據(jù),包括客戶信息。宏碁后來(lái)證實(shí)了這一入侵行為,但表示這是一次“孤立攻擊”,僅影響其在印度的售后服務(wù)系統(tǒng)。
不到一周后,Desorden向外媒表述,稱他們于10月15日入侵了宏碁位于臺(tái)灣總部的服務(wù)器并竊取了員工和產(chǎn)品信息。他們還共享了宏碁位于臺(tái)灣內(nèi)部門戶的圖像和包含宏碁員工登錄憑據(jù)的CSV文件。
黑客組織表示,他們進(jìn)行攻擊是為了證明宏碁仍然容易受到攻擊。
“我們沒有要求宏碁為這次入侵行為單獨(dú)付款。這是為了證明我們的觀點(diǎn),宏碁忽視了他們的網(wǎng)絡(luò)安全。” -Desorden。
在黑客組織向宏碁通告漏洞后不久,宏碁就關(guān)閉了位于臺(tái)灣易受攻擊的服務(wù)器。然而,黑客組織表示,宏碁馬來(lái)西亞和印度尼西亞的其他服務(wù)器仍然容易受到攻擊。
昨天,宏碁在給外媒的一份聲明中證實(shí)了這次攻擊,并表示針對(duì)宏碁臺(tái)灣的入侵行為僅涉及員工不涉及客戶數(shù)據(jù)。
“我們最近檢測(cè)到我們?cè)谟《犬?dāng)?shù)氐氖酆蠓?wù)系統(tǒng)受到孤立攻擊,并在臺(tái)灣進(jìn)一步受到攻擊。一經(jīng)檢測(cè),我們立即啟動(dòng)安全協(xié)議并對(duì)我們的系統(tǒng)進(jìn)行全面掃描。我們正在通知所有印度可能受影響的客戶,而被攻擊的臺(tái)灣系統(tǒng)不涉及客戶數(shù)據(jù)。該事件已向當(dāng)?shù)貓?zhí)法部門和有關(guān)部門報(bào)告,對(duì)我們的運(yùn)營(yíng)和業(yè)務(wù)連續(xù)性沒有重大影響?!?- 宏碁。
除了這兩起入侵之外,宏基在2021年3月遭勒索攻擊,REvil勒索軟件團(tuán)伙對(duì)他們的網(wǎng)絡(luò)進(jìn)行加密并索要5000萬(wàn)美元贖金。
如果未支付贖金,這兩次數(shù)據(jù)都將面臨泄露,因?yàn)镈esorden曾有過(guò)泄露被黑公司數(shù)據(jù)的歷史。2021年9月,Desordern聲稱入侵了物流公司ABX Express,并竊取了200GB的數(shù)據(jù),包括客戶的個(gè)人信息。