MOVEit网络攻击打击了印刷公司Adare SEC,该公司被安联和桑坦德银行使用 - 彭博报道
Olivia Solon
摄影师:Nicolas Asfouri/AFP/Getty Images一家为从主要医疗保险提供商到跨国银行等客户发送邮件的英国印刷公司成为了大规模MOVEit网络攻击的受害者。
Adare SEC周一向彭博新闻证实,他们遭受了MOVEit黑客攻击,并且数据被窃取。该公司向包括Legal & General Group Plc、Aon Plc和Allianz SE在内的客户发送数字通信和印刷信函和文件。公司没有详细说明被窃取的信息类型,只是表示“与我们的一小部分客户相关的数据已经泄露。”
Adare SEC可以说是公开承认成为攻击受害者的机构中知名度最低的之一,这次攻击是由臭名昭著的俄罗斯黑客组织Clop发起的。BBC、英国航空和英国媒体监管机构Ofcom等机构也公开表示受到了影响。但Adare SEC的遭遇引发了关于全球信息供应链中到底有多少公司拥有关于私人公民的敏感数据,以及他们的系统有多少准备来处理安全漏洞的问题。
黑客利用加密文件共享软件MOVEit中的漏洞,来自Progress Software Corp.,侵入了机构的系统。他们在暗网上发布通知,威胁要在周三之前开始勒索谈判,否则将发布被盗数据。
Adare表示已就此次入侵与客户取得联系,并正在进行对发生情况的法医调查。
Legal & General表示仅与Adare SEC分享了客户的姓名和地址,并对该数据施加了“限制其效用”的保护措施。这家总部位于伦敦的金融服务公司表示“我们的客户面临的任何风险都很低。”
Aon和Allianz拒绝置评。