思科回应勒索团伙数据泄露:与2022年旧黑客攻击有关

图片[1]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科思科回应勒索团伙数据泄露:与2022年旧黑客攻击有关

思科公司表示,最近在Kraken勒索软件团伙的泄露网站上发布的文件,涉及的数据来源于三年前的网络攻击。

这些数据,包含一份似乎从思科系统中被窃取的凭证列表,近日出现在Kraken勒索软件团伙的新数据泄露网站上。

思科发言人回应SecurityWeek的询问时表示:“思科已知有关安全事件的报告。报告中提到的事件发生在2022年5月,且我们当时已完全解决了该事件。”

他还表示:“根据我们的调查,事件并未对客户造成任何影响。”

思科曾在2022年8月详细说明了这一网络攻击事件。当时,一个名为Yanluowang的勒索软件团伙将思科列为其泄露网站的受害者,声称窃取了数GB的信息。

该事件被归咎于俄罗斯关联的威胁行为者UNC2447,该团伙以使用FiveHands和HelloKitty勒索软件而闻名。事件还与臭名昭著的Lapsus$黑客团伙有关,该团伙在2022年底解散,原因是两名英国成员被逮捕并定罪,此外,还与Yanluowang团伙有关。

2022年9月,攻击者公开了从思科窃取的文件,思科确认这些数据确实来源于其网络。

就在上周末,其中一部分数据——包括用户名、标识符和密码哈希值——出现在Kraken的泄露网站上,目前该网站总共有六篇相关帖子。

Kraken似乎是HelloKitty勒索软件团伙的重新品牌化,正如泄露网站所提到的,这也解释了为何他们会拥有这些思科的数据。

该团伙多次更换名字,可能是为了通过重提旧有攻击来吸引对新品牌的关注。


消息来源:Bleeping Computer; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞12 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码快捷回复

    暂无评论内容