因網(wǎng)絡(luò)攻擊致朝日啤酒供應(yīng)告急
據(jù)彭博社 3 日消息,日本朝日集團(tuán)遭網(wǎng)絡(luò)攻擊后,生產(chǎn)與配送癱瘓,多家零售商提醒:旗下暢銷的 “超爽” 啤酒恐供應(yīng)短缺。
目前部分 7-Eleven 門(mén)店已貼通知,“超爽” 啤酒、三矢蘇打水及 Seven Premium Clear Cooler 暫停供應(yīng)。此事暴露日本食品飲料行業(yè)對(duì)復(fù)雜物流與數(shù)字供應(yīng)鏈的高依賴,一次攻擊便致全鏈條震蕩,而 “超爽” 啤酒的市場(chǎng)主導(dǎo)地位及行業(yè)激烈競(jìng)爭(zhēng),讓朝日困境影響更甚。
當(dāng)?shù)貢r(shí)間上周一,朝日因攻擊暫停部分工廠生產(chǎn),截至上周四晚仍未公布系統(tǒng)恢復(fù)時(shí)間。資本市場(chǎng)也受波及,朝日過(guò)去一周股價(jià)跌 12%
黑客盜竊紅帽 570GB 數(shù)據(jù)
黑客原計(jì)劃勒索紅帽,發(fā)勒索郵件后僅收到紅帽模板回復(fù) (指示聯(lián)系安全團(tuán)隊(duì)提漏洞報(bào)告),后續(xù)無(wú)回應(yīng),其創(chuàng)建的勒索工單也未獲紅帽法務(wù)、安全團(tuán)隊(duì)回復(fù),贖金訴求無(wú)果。
紅帽官方證實(shí)子系統(tǒng)遭襲,稱已調(diào)查并移除未授權(quán)訪問(wèn),強(qiáng)調(diào)泄露數(shù)據(jù)僅涉咨詢部門(mén),不影響其他產(chǎn)品、供應(yīng)鏈及軟件安全性,目前事件仍在調(diào)查,暫無(wú)法提供更多信息,且不承認(rèn)或否認(rèn)攻擊者身份及 CER 相關(guān)說(shuō)法。
相關(guān)鏈接:
https://www.landiannews.com/archives/110827.html
Discord 用戶數(shù)據(jù)泄露
當(dāng)?shù)貢r(shí)間10 月 3 日,社交媒體平臺(tái) Discord 公告稱,第三方客服提供商遭黑客入侵,部分用戶信息被竊并遭勒索。10 月 8 日更新報(bào)告顯示,約 7 萬(wàn)份用戶年齡核驗(yàn)申訴的身份證件照片或泄露。
此次事件僅影響曾聯(lián)系Discord 客服或信任與安全團(tuán)隊(duì)的用戶,泄露信息包括聊天記錄、真名、用戶名、郵箱、IP 地址、交易歷史、支付信息 (信用卡后四位) 及少量身份證件圖像。
Discord已緊急撤銷涉事第三方工單系統(tǒng)訪問(wèn)權(quán)限,聘請(qǐng)專業(yè)公司調(diào)查并通報(bào)監(jiān)管機(jī)構(gòu)。初步分析顯示,黑客無(wú)法直接訪問(wèn) Discord 核心系統(tǒng),用戶密碼、認(rèn)證數(shù)據(jù)及非客服溝通私人消息未受影響。
目前Discord 已郵件通知受影響用戶,提醒防范釣魚(yú)攻擊,建議身份證件可能泄露的用戶參考官方身份盜用應(yīng)對(duì)指南。
西捷航空遭網(wǎng)絡(luò)攻擊乘客信息泄漏
近日,加拿大第二大航空公司西捷航空披露,今年6 月其系統(tǒng)遭入侵,約 120 萬(wàn)名乘客個(gè)人信息被竊取,其中包括 240 名緬因州當(dāng)?shù)鼐用瘛P孤稊?shù)據(jù)可能涉及乘客姓名、出生日期、地址、旅行證件 (如護(hù)照和政府身份證件) 等信息,還包括乘客需求或投訴、常旅客獎(jiǎng)勵(lì)計(jì)劃相關(guān)數(shù)據(jù) (如積分余額及賬戶其他資料)。
這起事件與黑客組織 Scattered Spider 有關(guān),該組織以牟利為目的,成員多為講英語(yǔ)的青少年和年輕人,常冒充 IT 服務(wù)人員獲取內(nèi)部網(wǎng)絡(luò)訪問(wèn)權(quán)限。美國(guó)聯(lián)邦調(diào)查局和多家網(wǎng)絡(luò)安全公司今年初曾警告該組織正集中攻擊交通和航空業(yè),澳大利亞航空公司澳航也被其入侵,導(dǎo)致超 600 萬(wàn)名客戶個(gè)人信息外泄。
雷諾英國(guó)公司部分客戶數(shù)據(jù)遭竊
近日,英媒BBC及《天空新聞》等報(bào)道,知名汽車制造商雷諾的英國(guó)分支近期遭遇客戶數(shù)據(jù)泄露事件。此次泄露源于一家第三方數(shù)據(jù)處理服務(wù)提供商遭受網(wǎng)絡(luò)攻擊,除已購(gòu)車客戶外,曾留下個(gè)人資料但未完成購(gòu)車的公眾也可能受到影響。
經(jīng)確認(rèn),泄露信息具體包括客戶姓名、居住地址、出生日期、性別、聯(lián)系電話,以及車輛識(shí)別號(hào)碼、車輛登記詳細(xì)信息等,但涉及財(cái)產(chǎn)安全的財(cái)務(wù)數(shù)據(jù)與賬戶密碼并未受到影響。
雷諾英國(guó)于當(dāng)?shù)貢r(shí)間3日作出回應(yīng),稱此次數(shù)據(jù)泄露屬于孤立事件,并未造成更廣泛的影響。目前,遭遇攻擊的第三方供應(yīng)商已采取有效措施控制住攻擊態(tài)勢(shì),且黑客并未突破雷諾自身的信息系統(tǒng),其內(nèi)部數(shù)據(jù)安全體系未受波及。
