-
行業(yè)資訊
INDUSTRY INFORMATION
慧與科技(Hewlett Packard Enterprise)近日向部分員工發(fā)出通知,確認(rèn)其在2023年5月的網(wǎng)絡(luò)攻擊中員工個(gè)人數(shù)據(jù)遭泄露,其中包括駕駛執(zhí)照、信用卡號(hào)及社會(huì)安全號(hào)碼等敏感信息。據(jù)報(bào)道,此次攻擊由俄羅斯黑客組織APT29(又稱Cozy Bear)實(shí)施,目標(biāo)為HPE的Office 365郵件系統(tǒng)。HPE表示,僅有少量郵箱受到影響,現(xiàn)正加強(qiáng)調(diào)查并采取應(yīng)對(duì)措施。
慧與科技(Hewlett Packard Enterprise)近日證實(shí),其部分員工在2023年5月的一次網(wǎng)絡(luò)攻擊中,個(gè)人數(shù)據(jù)遭到泄露。據(jù)科技媒體BleepingComputer報(bào)道,此次攻擊由俄羅斯背景黑客組織APT29(也被稱為Cozy Bear、Midnight Blizzard或Nobelium)發(fā)起。攻擊者通過入侵HPE的Office 365郵件系統(tǒng),竊取了大量數(shù)據(jù),涉及至少16名員工的敏感信息,包括駕駛執(zhí)照、信用卡號(hào)以及社會(huì)安全號(hào)碼等。
APT29是一個(gè)被廣泛認(rèn)為與俄羅斯政府相關(guān)的黑客組織,以擅長針對(duì)政府和企業(yè)的高級(jí)持續(xù)性威脅(APT)攻擊而聞名。此次針對(duì)慧與科技的攻擊,APT29通過郵件環(huán)境的漏洞獲取訪問權(quán)限,表現(xiàn)出其高水平的技術(shù)能力和復(fù)雜的攻擊手法。這一事件再次凸顯了企業(yè)郵件系統(tǒng)作為網(wǎng)絡(luò)攻擊主要目標(biāo)的潛在風(fēng)險(xiǎn)。
在確認(rèn)數(shù)據(jù)泄露后,慧與科技從2025年1月29日開始通知受影響的員工,并說明被訪問的數(shù)據(jù)僅限于受損郵箱中的內(nèi)容。HPE強(qiáng)調(diào),目前受影響的團(tuán)隊(duì)成員數(shù)量有限,但仍在積極調(diào)查事件的具體細(xì)節(jié)。此外,公司正在采取更嚴(yán)格的安全措施,以防止類似事件的再次發(fā)生。
值得一提的是,此前有匿名黑客組織IntelBroker聲稱竊取了慧與科技的敏感信息,包括源代碼和訪問憑據(jù)。盡管目前尚無確鑿證據(jù)表明兩起事件直接相關(guān),但慧與科技對(duì)此高度重視,并已展開全面的調(diào)查,以評(píng)估潛在的安全威脅范圍。
此次針對(duì)慧與科技的網(wǎng)絡(luò)攻擊事件,再次揭示了高級(jí)持續(xù)性威脅(APT)對(duì)企業(yè)數(shù)據(jù)安全構(gòu)成的嚴(yán)峻挑戰(zhàn)。APT29等黑客組織憑借其先進(jìn)的技術(shù)手段,持續(xù)針對(duì)關(guān)鍵目標(biāo)實(shí)施攻擊,企業(yè)需要警惕并不斷提升安全防護(hù)水平。慧與科技及時(shí)向受影響員工通報(bào)情況,并采取積極措施進(jìn)行調(diào)查和整改,展示了其對(duì)員工隱私保護(hù)的重視程度。未來,企業(yè)需加強(qiáng)對(duì)關(guān)鍵系統(tǒng)和郵件環(huán)境的安全防護(hù),同時(shí)定期開展安全審計(jì)與員工教育,才能更有效地應(yīng)對(duì)不斷升級(jí)的網(wǎng)絡(luò)威脅。