热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

德国软件巨头SoftwareAG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

德国科技巨头软件公司在勒索软件攻击后倒闭,因Clop黑客组织向其索要2000多万美元。SoftwareAG是世界上最大的软件公司之一,也是德国第二大公司

德国科技巨头软件公司在勒索软件攻击后倒闭,因Clop黑客组织向其索要2000多万美元。
Software AG是世界上最大的软件公司之一,也是德国第二大公司,在70个国家拥有1万多家合作客户,该公司最知名的合作伙伴包括富士通、西班牙电信、沃达丰、DHL国际物流和Airbus空客等。
它的产品线包括业务基础设施软件,如数据库系统、企业服务总线(ESB)框架、软件体系结构(SOA)和业务流程管理系统(BPMS)。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全
10月3日星期六,一个名为Clop的勒索软件团伙侵入了该公司的内部网络,对文件进行加密,并要求2000多万美元来提供解密密钥。
2000多万美元的赎金要求是有史以来勒索软件攻击中最高的赎金要求之一。
在谈判失败后,Clop黑客组织在在暗网上发布了该公司数据的截图,截图包括员工护照和电子邮件、财务文档和公司内部网络的目录等。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

之前,安全研究人员MalwareHunterTeam发现了一份针对Software AG的勒索软件二进制文件副本。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

通过这个副本中提供的ID,我们可以在由勒索软件组管理的网站门户上查看到Clop黑客团队和Software AG软件公司之间的在线聊天内容。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

上述图片文字翻译过来就是:
你好,你是有谈判权的高层吗?你们的网站已经被我们入侵了,我们加密了内网数据,就连你们的备份都被我们黑掉了。而且,我们窃取了你们的所有数据,包括文档、合同、报告、邮件、联系人列表、证书等。请尽快和我们联系,否则我们将向你们的客户、合作伙伴和员工发送这些泄露的数据信息,我们已经做好了随时引爆数据炸弹的准备。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

很快,Software AG软件公司站了出来,披露了这一事件,并声称由于“恶意软件攻击”,其内部网络正面临中断。
他们还表示,对客户的服务,包括基于云的软件服务,仍未受到影响,而且不知道“有任何客户信息被恶意软件攻击的事情”。
这一声明在两天后的新闻发布会上被撤回,然后, Software AG软件公司承认发现了数据盗窃的证据。
有关攻击的消息一直保留在其官方网站主页上,Software AG软件公司再也没有回复关于该事件的更多细节。
德国软件巨头Software AG倒闭,又是被黑客勒索,中科信安提示要注重数据安全

勒索软件攻击已在去年出现了急剧增加的趋势,并且安全研究行业已将之视为一个日益严重的问题。
上周,Lumu公司发布了一张2020年勒索软件影响与企业应对成本信息图,让我们更直观地了解网络安全面临的严峻形势。 
据Lumu分析,原本单次勒索软件攻击产生的成本是逾400万美元,预计2020年底,这一成本将提升至300亿美元。
而且到2021年,平均每11秒就会出现一次勒索软件攻击事件,这其中将会有36%的受害者向攻击者支付赎金,同时在这群受害者里,仍有17%的用户将会没能挽回数据。

由此可见,勒索软件对企业内网数据,甚至是企业本身的破坏性有多么强。
那么我们如何才能在数据交换的过程中,保护好数据呢?
中科信安数据安全交换系统应运而生,它的出现正是为了解决企业的后顾之忧!
1、访问控制功能,确保数据安全传输
在用户请求访问受保护资源前必须进行身份鉴别,由系统对请求者身份进行确认。访问控制产品应能对用户进行分级(分权)角色管理,可以建立具有不同级别的角色,并可以针对各个角色设定不同的访问权限,确保传输内容及行为安全合规。
2、提供日志审计和查询,便于数据追溯
提供日志审计和查询,访问控制产品只允许授权管理员访问日志记录,提供具有查阅日志数据能力的工具,提供对日志数据的进行条件查询的工具,确保传输内容可追溯。


推荐阅读
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 三星W799在2011年的表现堪称经典,以其独特的双屏设计和强大的功能引领了双模手机的潮流。本文详细介绍其配置、功能及锁屏设置。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 1.如何在运行状态查看源代码?查看函数的源代码,我们通常会使用IDE来完成。比如在PyCharm中,你可以Ctrl+鼠标点击进入函数的源代码。那如果没有IDE呢?当我们想使用一个函 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 本文详细介绍了如何使用 Yii2 的 GridView 组件在列表页面实现数据的直接编辑功能。通过具体的代码示例和步骤,帮助开发者快速掌握这一实用技巧。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 探索12个能显著提升iPhone使用体验的隐藏技巧,掌握这些功能后,你会发现生活更加便捷高效。 ... [详细]
author-avatar
风中冰雨
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有