美文网首页
疫情期间,Lapsus$泄露Globant公司150多个SQL数

疫情期间,Lapsus$泄露Globant公司150多个SQL数

作者: 云子可信汉化组 | 来源:发表于2022-04-18 16:30 被阅读0次

2021年,伴随着产业互联网的日益精进,互联网已经成功进入每个人的生活,并改变大众的生活方式,推动了国家经济发展的节奏。事物具有两面性,在快节奏的联动背后,也带来了网络安全风险,这一年勒索病毒危害全球,众多知名企业遭遇勒索病毒攻击,产生严重的经济损失。

安全专家普遍认为勒索软件的危害在2022年将会持续,通过加密、盗取等方式向企业勒索赎金,比特币支付方式不可追踪,几乎匿名的交易方式是犯罪分子首选的完美产业。

勒索事件几乎每周都在发生,近日,IT和软件咨询公司Globant遭到了Lapsus黑客组织的入侵,其中由管理员凭据和源代码组成的数据被其泄露。对Globant造成重大损失。威胁情报公司表示,泄露的数据包含客户信息以及一个带有大量私钥的代码库。Lapsus泄露的数据还包括了150多个用于各种客户应用程序的SQL数据库文件。在过去的几个月里,Lapsus$团伙入侵了许多大型科技公司,例如英伟达、 三星、 育碧、 沃达丰、微软和Okta等。

image.png

攻击者从传统的广撒网模式逐渐发展为组织化、系统话、产业化方向蔓延,一方面基础设施、物理资产、生命安全都成为潜在攻击对象;另一方面数字化贯穿未来中国经济发展的全流程,安全需求覆盖所有环节,安全能力强弱成为企业可持续发展中的一个重要衡量标准。

为什么勒索攻击会持续发生?有以下三个方面原因。

一是企业内部基础设施建设落后,联网后缺少有效的安全防护措施。数字化加快推动传统产业转型升级,一方面促使经济进入到高级阶段,生产效率依赖数据深挖和全流程打通;另一方面,传统产业安全防护能力参差不齐,攻击者针对流程环节中的个别漏洞重点攻击,就会让企业的整体业务流程溃不成军。

二是对于网络攻击者来说,高额赎金诱惑力极大。以比特币为首的加密货币的兴起,对勒索软件产业化起到了推波助澜的作用,攻击者也从勒索赎金转移到窃密,数据作为国家基本生产要素之一,也成为资产,远比金钱要有价值得多。

三是自新冠肺炎疫情在全球范围爆发以来,勒索团伙抓住了可乘之机,利用远程办公带来的安全漏洞,通过技术迭代、数据泄露、加密数据等方式不断升级攻击手法,开辟新的攻击面,利用人们疫情期间的恐慌心理,持续增加勒索频次。

目前,面对这些攻击频繁且不断升级的勒索病毒,尚未有彻底断绝勒索病毒的“银弹”,除了提高自身安全防护意识外,记住这“三不、三要”。

✓ 吸引人的标题邮件不上钩
✓ 未知电子邮件附件不打开
✓ 未知电子邮件网址不点击
✓ 重要资料要备份
✓ 发件人名字要确认再打开
✓ 系统、补丁、病毒库定期要更新

相关文章

  • 疫情期间,Lapsus$泄露Globant公司150多个SQL数

    2021年,伴随着产业互联网的日益精进,互联网已经成功进入每个人的生活,并改变大众的生活方式,推动了国家经济发展的...

  • 第150章 SQL函数 TRUNCATE

    第150章 SQL函数 TRUNCATE 标量数值函数,按指定位数截断一个数。 大纲 参数 numeric-exp...

  • 疫情期间公司还能分红?

    公司第一次分红,也是在深圳疫情防控最严时刻还能有钱赚,我们到底做对了什么?? 我把我思考总结分享与你一起讨论: 1...

  • MPP架构知识整理

    什么是MPP Massively Parallel Processing, 即大规模并行处理一般用来指多个SQL数...

  • 不常见的sql

    不常见的sql 一条sql执行多个update 一条sql执行多个update CASE WHEN用法

  • How to executed script.sql in SQ

    Sometime script.sql is too large(>150MB) to unable to be ...

  • 我为什么参加拆解稿听书稿训练营

    在去年春节期间,自己定下了一年要读150本书,至少要完成100本的目标,从去年到今年,陆陆续续购买了150本书,数...

  • 假日小作业

    假期留了150条背诵的经文,并要抄写三遍,这是最后效果,纪念一下疫情期间的小作业…

  • 劳动仲裁之路

    本人于昨日得知之前公司大连飞翔教育咨询 不想给予我2月份疫情期间的工资,并在此疫情期间我还天天走路去公司打卡,得知...

  • 疫情期间科技公司都做了什么

    0202年科技网络的发展已经相对稳定与成熟,网络已不再是简简单单的通讯手段,更是致力于提高人们的生活水平。所以就这...

网友评论

      本文标题:疫情期间,Lapsus$泄露Globant公司150多个SQL数

      本文链接:https://www.haomeiwen.com/subject/lxvdertx.html