包括美國銀行、石油巨頭殼牌在內(nèi),30家企業(yè)出現(xiàn)嚴(yán)重的數(shù)據(jù)泄露!
勒索軟件團(tuán)隊(duì)再一次將目光放到了文件共享方式上,造成了包括旗星銀行、石油巨頭殼牌、網(wǎng)絡(luò)安全公司 Qualys、大型連鎖超市 Kroger、新南威爾士州運(yùn)輸局、多家航空航天公司、律師事務(wù)所和廣告公司在內(nèi)的30家企業(yè)出現(xiàn)嚴(yán)重的數(shù)據(jù)泄露。
起因是 Clop 勒索軟件利用 Accellion FTA 中的 0day 漏洞發(fā)起了多次攻擊。而這30家企業(yè)都是用Accellion FTA進(jìn)行文件共享。

總部在密歇根州的旗星銀行在遭到Clop勒索軟件團(tuán)伙的攻擊后,出現(xiàn)大量的客戶私人詳細(xì)信息泄露,包括社會保障號碼、家庭住址、全名、電話號碼和家庭住址。
勒索團(tuán)隊(duì)還親自聯(lián)系旗星銀行的客戶,證實(shí):我們確實(shí)掌握了你們的信息。

由于個(gè)人信息被泄露,不少受影響的客戶將氣撒在了銀行身上,揚(yáng)言要換新的銀行,給旗星銀行帶來了名譽(yù)損失和客戶流失。
通過技術(shù)手段復(fù)查,技術(shù)人員發(fā)現(xiàn)Accellion FTA這個(gè)文件共享平臺的多個(gè)歷史版本都存在被漏洞針對性攻擊的風(fēng)險(xiǎn)。
國內(nèi)企業(yè)常用的共享方式有Windows共享、U盤共享、郵件和社交軟件共享,但這些方式或多或少都存在著弊端和劣勢。
Windows共享:需要打開139、445等高危端口,會成為勒索病毒、木馬攻擊的入口。
U盤共享:易被病毒攻擊,且共享具有滯后性。
郵件和社交軟件共享:文件大小有限制,易被二次轉(zhuǎn)發(fā),不可控。
文件共享方式造成的數(shù)據(jù)丟失和誘發(fā)攻擊的事件屢禁不止,云盒子在文件共享上則有自己的解決方式。
企業(yè)內(nèi)部文件流動可以通過權(quán)限共享的方式,將文件集中存儲在云端,通過12級細(xì)顆粒度權(quán)限管控,保障每個(gè)員工僅能操作自己權(quán)限范圍內(nèi)的文件,不可越權(quán)。
外部文件共享使用云盒子外鏈分發(fā)到微信、QQ、郵件等社交平臺上,通過設(shè)定訪問權(quán)限、密碼、次數(shù)、期限、水印及訪問人員,框選可看人員和條件,即使被他人二次轉(zhuǎn)發(fā)出去,也無法查看。

使用云盒子作為企業(yè)文檔共享平臺,不僅能減少文件流轉(zhuǎn)中上傳、下載的步驟,提高團(tuán)隊(duì)協(xié)作效率,同時(shí)還能有效把控文件流轉(zhuǎn)過程中的數(shù)據(jù)安全。
如何保障文件高效、安全的共享,依舊是各大企業(yè)的訴求。Accellion FTA文件共享平臺此次暴雷,再次促使企業(yè)管理者正視數(shù)據(jù)安全的問題,切勿因疏忽造成數(shù)據(jù)丟失,給企業(yè)帶來無法回轉(zhuǎn)的余地。
轉(zhuǎn)載請?jiān)谖恼麻_頭和結(jié)尾顯眼處標(biāo)注:作者、出處和鏈接。不按規(guī)范轉(zhuǎn)載侵權(quán)必究。
未經(jīng)授權(quán)嚴(yán)禁轉(zhuǎn)載,授權(quán)事宜請聯(lián)系作者本人,侵權(quán)必究。
本文禁止轉(zhuǎn)載,侵權(quán)必究。
授權(quán)事宜請至數(shù)英微信公眾號(ID: digitaling) 后臺授權(quán),侵權(quán)必究。



評論
評論
推薦評論
暫無評論哦,快來評論一下吧!
全部評論(0條)