添加Fazzaco到桌面

添加Fazzaco到桌面

下次可從電腦桌面直接訪問Fazzaco

立即添加
繁體中文

諮詢公司Frost&Sullivan遭受數據洩露

來源: Consultancy
商業諮詢公司Frost&Sullivan一直是數據洩露的目標,根據Bleeping Computer的一份報告,員工和客戶信息將在黑客論壇上出售。
Frost&Sullivan成立於1961年,總部位於加利福尼亞州山景城,為眾多行業提供增長戰略諮詢,市場研究與分析以及企業培訓服務。該公司在六大洲的40個辦事處中擁有1,800多名員工。
數據洩露的目標是一個不安全的備份文件夾,其中包含Frost&Sullivan的一台公共服務器上的數據庫和公司文檔。威脅演員KelvinSecurity小組上週一在黑客論壇上發布了待售數據,稱該數據擁有6,000條客戶記錄和6,146條員工記錄。數據包括名字和姓氏,登錄名,電子郵件地址和哈希密碼。
可以解密散列的密碼,然後將其用於訪問公司帳戶,或訪問用戶重複相同密碼的其他站點上的帳戶。通過使用強壯且唯一的密碼,兩因素身份驗證和生物特徵驗證,可以在一定程度上解決這一問題。 據Allstate公司的InfoArmor(IA)稱,KelvinSecurity是一家可能的俄羅斯黑客組織,在黑暗的網絡論壇中佔有重要地位。 IA表示,KelvinSecurity的總體目的在於展示其黑客信譽並為破壞而破壞。
黑客說,他們試圖先與Frost&Sullivan聯繫,然後決定發布信息以進行銷售,以產生“警報”。
“獲取數據庫並出售它不是目的。我們已經嘗試聯繫,但是像許多公司一樣,他們沒有回答我們的要求,我們出售數據庫以生成警報並向這些公司報價。” KelvinSecurity團隊告訴BleepingComputer。
Frost&Sullivan尚未對數據洩露發表評論。
2017年,美國德勤(Deloitte US)成為網絡攻擊的受害者,該網絡攻擊影響了少數客戶的數據。德勤在2017年9月的一份聲明中說:“客戶業務,德勤繼續為客戶服務或消費者的能力都沒有受到影響。”
2019年4月,IT諮詢公司Wipro表示其網絡被用來對其客戶端發起攻擊。通過高級網絡釣魚活動,黑客獲得了訪問該公司公司電子郵件系統的權限,然後轉向進入客戶網絡。
創建
企業