中自数字移动传媒

您的位置:首页 >> 产业动态 >> 西门子能源和施耐德电气确认被Clop 勒索软件数据盗窃攻击后遭数据泄露

西门子能源和施耐德电气确认被Clop 勒索软件数据盗窃攻击后遭数据泄露

已有7554次阅读2023-07-04标签:
 
  6月27日,Clop在其数据泄露网站上列出了西门子能源公司,并表示盗取了该公司的数据。一般Clop的勒索策略都是先在其数据泄露网站上列出公司名施加压力,然后再是进行数据泄露的操作。

  近日,西门子能源也承认了其遭遇了Clop勒索软件攻击,该软件利用MOVEit Transfer平台的一个零日漏洞窃取了公司数据。

  虽然目前还没有数据被泄露,但西门子能源公司的一位发言人证实Clop勒索软件利用CVE-2023-34362的MOVEit传输零日漏洞入侵了西门子。不过西门子能源公司表示,目前暂时还没有关键的数据被盗,业务运营也没有受到影响,他们在得知这一事件后也立即采取了行动。

  西门子能源是一家总部位于慕尼黑的能源技术公司,业务遍及全球,拥有91,000名员工,年收入350亿美元。其业务包括设计、开发和制造广泛的工业产品,包括工业控制系统(ICS),最先进的电力,热发电装置,可再生能源系统,现场和非现场能源输送系统以及灵活的电力传输解决方案等。

  此外该公司还为石油和天然气行业提供广泛的网络安全咨询服务,包括事件响应计划、漏洞评估和补丁管理。

  
 

 
  Clop盗取了西门子能源和施耐德电气数据
 

 
  (来源:BleepingComputer)

 
  施耐德电气也面临数据泄露风险

  除了西门子能源公司,Clop还声称利用MOVEit传输系统盗取了工业巨头施耐德电气的数据。

  这家法国跨国公司年收入超过370亿美元,专门从事数字自动化和能源管理,其产品被广泛用于全球多个重要行业。

  2023年5月30日,施耐德电气发现了Progress MOVEit Transfer 软件的漏洞并迅速部署了可用的缓解措施,以确保数据和基础设施的安全,后续也在持续密切监测这一情况。

  2023年6月26日,施耐德电气称其是与MOVEit漏洞有关的网络攻击的受害者。该公司的网络安全团队目前也在调查这一说法。

  虽然施耐德电气目前还未核实Clop说的情况是否属实,但通过他们之前披露的漏洞,的确证明该说法有可能是真的。

 
  MOVEit袭击仍在继续

  Clop的MOVEit袭击事件的影响仍在显现,新的受害者不断在该团伙的网站上披露,数据每天都在公布。这些攻击影响了公司、联邦政府机构和地方州机构,导致了广泛的数据泄露,暴露了数百万人的敏感数据。

  纽约市教育部(NYC DOE)承认,Clop窃取了包含多达45000名学生敏感个人信息的文件。数百万俄勒冈州和路易斯安那州公民得知,他们的驾照在勒索软件团伙的袭击中被盗。

  其他已经披露与MOVEit Transfer攻击有关的数据泄露的受害者包括美国密苏里州、美国伊利诺伊州、泽利斯(及其客户BBC、Boots、爱尔兰航空公司和爱尔兰HSE)、Ofcam、新斯科舍省政府、美国内科学委员会和极限网络。
 
分享到:

[ 新闻搜索 ]  [ ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]  [ 返回顶部 ]

0条 [查看全部]  网友评论

移动互联

2010年,中国移动互联网用户规模达到3.03亿人2011年,中国移动互联网行业进入了更加快速发展的一年,无论是用户规模还是手机应用下载次数都有了快速的增长。在移动互联网发展的大的趋势下,中自传媒已经开始进行区别于传统互联网的运营模式探索,伴随着产业链和产业格局的变化提供创新的服务

更多>>推荐视频

工业转型升级-中国电器工业协会电力电子分会 秘书长 肖向锋

工业转型升级-中国电器工业协会

在本次2012北京国际工业自动化展上,我们将全面剖析在新...
中国高压变频器产业发展之路——走过十三年 李玉琢

中国高压变频器产业发展之路——

中国高压变频器产业发展之路走过十三年 李玉琢
从企业家角度 谈行业的未来发展——汇川技术股份有限公司

从企业家角度 谈行业的未来发展

从企业家角度 谈行业的未来发展汇川技术股份有限公司
现代能源变换的核心技术——电力电子 李崇坚

现代能源变换的核心技术——电力

中国电工技术学会常务理事---李崇坚,电力电子是先进能源...
打造专业电力电子元器件品牌 助力变频器产业发展

打造专业电力电子元器件品牌 助

联合主办单位深圳市智胜新电子有限公司领导嘉宾致辞 7月...