在给新罕布什尔州司法部长约翰福梅拉的一封信中,音频设备公司Bose透露,该公司在3月7日遭到勒索软件攻击。
成都创新互联公司专业为企业提供类乌齐网站建设、类乌齐做网站、类乌齐网站设计、类乌齐网站制作等企业网站建设、网页设计与制作、类乌齐企业网站模板建站服务,十多年类乌齐做网站经验,不只是建网站,更提供有价值的思路和整体网络服务。
这封信没有说明是哪种勒索软件,也没有说明攻击背后的组织究竟是谁,但该公司解释说,自己“经历了一次复杂的网络事件,以致于在整个Bose的环境中都被部署了恶意软件/勒索软件。”
4月29日,Bose和分析师确定,此次攻击的幕后黑手设法访问了内部行政人力资源文件,部分员工的社保号码、地址和薪酬信息,其中包括六名居住在新罕布什尔州的员工。
该公司表示,目前自己无法确认幕后黑手是否从系统中窃取了文件或信息。目前也还不清楚Bose是否支付了赎金。
Bose在信中称,其目前正与一家私人安全公司和FBI合作,在暗网上搜索任何泄露的信息,但没有发现任何迹象表明其数据已泄露。
该公司现已在网络端点和服务器上实施了“增强的恶意软件/勒索软件保护”,同时阻止了攻击期间恶意文件的横向移动,并部署了监控工具以监视后续攻击等。
5月19日,Bose还向所有受勒索软件事件影响的人员发信,告知他们保持警惕并监控自己的账户,那六名住在新罕布什尔州的员工还获得了为期12个月的IdentityForce免费身份保护服务。
网络安全专家表示,强制要求遭遇勒索软件攻击的企业通报攻击信息非常重要,这可以帮助其他相关企业及时保护自己免受类似攻击。
Gurucul首席执行官Saryu Nayyar赞扬Bose公开披露了这次攻击的行为,但指出该公司在公告中描述的事件时间表存在问题。
其他专家还指出,Bose的响应时间过长,这可能危及受此次数据泄露事件影响的其他企业和个人。
Pathlock 总裁凯文·邓恩 (Kevin Dunne) 表示,Bose本可以做出更快的反应并为这次袭击承担更多责任,同时还制定了明确的计划,以防止未来此类袭击再次发生。
他补充说,对于涉及网络安全攻击的利益相关者来说,人们的态度存在很大分歧。
他解释说,一些公司在报告对其系统的攻击时过于谨慎,因为他们希望避免吸引进一步的攻击,或向勒索软件团伙妥协。
nVisium首席执行官Jack Mannino表示,不同的行政州和行业对报告事件有不同的要求。但他敦促任何受攻击的公司积极主动地通知受害者,以避免在事后调查中显得被动。
Shared Assessments的CISO汤姆·加鲁巴(Tom Garrubba)等专家表示,一些公司对信息披露的重要性存在一种误解,他们认为只有在公开交易(上市公司)或在受监管的环境中运营时才需要披露违规信息。
本文翻译自:https://www.zdnet.com/article/ransomware-attack-on-bose-exposes-employee-ssns-and-financial-information/如若转载,请注明原文地址。
名称栏目:针对Bose的勒索软件攻击暴露了员工的SSN和财务信息
文章来源:http://www.mswzjz.cn/qtweb/news43/223143.html
攀枝花网站建设、攀枝花网站运维推广公司-贝锐智能,是专注品牌与效果的网络营销公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 贝锐智能