热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

又一起黑客攻击!沙特阿美确认数据泄露被勒索5000万美元

沙特阿美在一份声明中表示,这些公司数据是通过第三方承包商间接泄露的。沙特阿美并没有透露供应商名字,也没有

沙特阿美在一份声明中表示,这些公司数据是通过第三方承包商间接泄露的。沙特阿美并没有透露供应商名字,也没有解释数据如何被泄露。




文 | 卞纯

全球最大石油生产商沙特阿美(Saudi Aramco)周三(7月21日)证实,公司的一些文件遭泄露。此前,一名网络勒索者声称获取了该公司大量数据,并要求其支付5000万美元赎金。

沙特阿美在一份声明中表示,这些公司数据是通过第三方承包商间接泄露的。沙特阿美并没有透露供应商名字,也没有解释数据如何被泄露。

“我们确认,数据泄露不是由于我公司系统遭到入侵,不影响公司运营,公司将继续保持强大的网络安全态势。”沙特阿美补充称。

根据媒体看到的一篇发布于6月23日的帖子,一名黑客在暗网上声称他们窃取了沙特阿美公司1TB的数据。黑客表示,已获得有关炼油厂位置的信息,以及工资文件和机密的客户和员工数据。


在另一篇帖子中,勒索者提出,如果沙特阿美支付5000万美元的门罗币(Monero)——一种很难被当局追踪的加密货币——就会删除数据。该帖子还向潜在买家提供了以约500万美元购买这些数据的机会。

全球市场上每10桶原油中,就有超过1桶来自沙特阿美,因此石油交易员和政策制定者对该公司安全或设施所受到的任何威胁都会密切关注。

能源和管道公司的安全问题最近尤为受关注,今年早些时候,美国输油管道公司Colonial Pipeline遭黑客攻击,导致整个东海岸出现燃料短缺。咨询公司指出,油气行业长期以来在安全支出方面一直落后。

不仅是能源行业,最近全球范围内黑客入侵事件频发。今年5月,全球最大肉类生产商JBS遭黑客攻击,导致澳大利亚多家工厂以及所有美国牛肉加工厂停产。

据有关机构不完全统计,2021年上半年全球勒索软件攻击事件超1000起,并且攻击目标及影响程度进一步升级




推荐阅读
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文探讨了如何在发布 XenApp 应用时,通过命令行参数实现启动时的参数传递。特别介绍了静态和动态参数传递的方法,并详细解释了 ICA 文件中两种参数传递方式的区别及安全检查机制。 ... [详细]
  • 题库来源:安全生产模拟考试一点通公众号小程序G3锅炉水处理报名考试是安全生产模拟考试一点通生成的,G3锅炉水处理证模拟考试题库是根据G3锅炉水处理最新 ... [详细]
author-avatar
Alistar1991_281
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有