当前位置: 首页 > news >正文

MOVEit网络攻击波及普华永道与安永,供应链安全再响警钟

MOVEit网络攻击波及普华永道与安永

跨国会计师事务所普华永道(PwC)和安永(EY)已成为与文件传输服务MOVEit相关的网络安全事件中不断增长的受害者名单中的成员。

勒索软件团伙Clop对MOVEit发起的供应链网络攻击已导致大量知名品牌发生数据泄露,包括爱尔兰健康服务局(HSE)和薪资服务提供商Zellis。对Zellis的入侵还进一步导致了其客户的数据泄露,这些客户包括英国广播公司(BBC)、英国航空公司以及健康美容零售商Boots。

普华永道的一位发言人表示,公司"意识到第三方传输平台MOVEit遭遇了一起网络安全事件,该事件已波及包括普华永道在内的数百家组织"。他们进一步表示,尽管公司仅在"有限数量的客户业务"中使用MOVEit软件,但一旦发现针对MOVEit的网络攻击,公司便立即停止使用该软件,并对此网络安全事件展开了自己的调查。

普华永道表示,他们相信此次泄露事件将产生"有限影响",并且公司网络未受此次数据泄露的影响。

同样,安永表示,一旦发现MOVEit软件的关键漏洞,便立即停止了所有对该软件的使用。公司也启动了内部调查,并表示已采取措施确保和保护在网络攻击期间可能被访问的任何数据。

一位安永发言人表示,尽管安永内部使用MOVEit的绝大多数系统是"安全的且未受侵害",但公司将联系所有受影响方以及相关当局。

MOVEit网络攻击事件经过

针对MOVEit的网络攻击中,勒索软件团伙Clop利用了MOVEit基础设施中的一个关键零日漏洞。这使得恶意行为者能够侵入多家公司网络并窃取数据。

该漏洞由安全研究人员和美国政府于6月1日标记。美国网络安全和基础设施安全局(CISA)敦促所有MOVEit客户检查过去30天内是否有恶意行为者未经授权访问其网络的迹象,并下载安装由MOVEit发布的用于解决此问题的软件补丁。

随后,勒索软件团伙Clop声称对此次网络攻击负责,并试图勒索受害者。在该团伙的Telegram频道帖子中,恶意行为者要求受害者在6月14日前支付赎金,否则他们的数据将被公开。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.gsyq.cn/news/17047.html

相关文章:

  • Penchick Online Mathematical Olympiad, Qualifying Test 1, III.4
  • 多区域多 VLAN 网络搭建与访问控制及服务器部署实验
  • Tina_Linux_系统软件 开发指南
  • 实用指南:C++ 建造者模式:简单易懂的设计模式解析
  • Python中的数据结构
  • [ Qt ] | 与环境相关的执行(二):键盘、定时器、窗口移动和大小
  • Python 中的链式操作——重点讲解链式调用
  • 04 APP 自动化- Appium toast 元素定位列表滑动 - 教程
  • 副本(Replica)在Elasticsearch中扮演什么角色? - 详解
  • 课程作业(10月8日)
  • 浅谈导数
  • NOI Linux 食用教程
  • 题解:P6162 [Cnoi2020] 四角链
  • sudo docker exec -it backend bash 以交互方式(interactive)进入正在运行的 Docker 容器的命令行环境 - 实践
  • 完整教程:MySQL 如何判断某个表中是否存在某个字段
  • 【使用JAVA调用deepseek】构建自能回复
  • 8.RV1126-OPENCV 视频中添加LOGO - 指南
  • 深入解析:pikachu通关教程-File Inclusion
  • 几个重要的偏微分方程
  • 虚拟机器人学习自然语言指令技术解析
  • 用 Haskell 实现英文数字验证码识别
  • 实用指南:【结构型模式】代理模式
  • 深入解析:Kotlin 中companion object {} 什么时候触发
  • libopenssl-1_0_0-devel-1.0.2p RPM 包安装教程(openSUSE/SLES x86_64)​
  • API异常信息如何实时发送到钉钉 - 详解
  • 实用指南:解决 xmlsec.InternalError: (-1, ‘lxml xmlsec libxml2 library version mismatch‘)
  • 高质量同人动画整理回顾记录的方式
  • 加拿大加密货币牌照:合规化加速数字资产成功
  • 【Hexo】4.Hexo 博客文章进行加密 - 实践
  • 思考的动力