国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

又見史詩(shī)級(jí)數(shù)據(jù)泄漏?阿里、華為、蘋果、微軟全部受影響

0
分享至

據(jù)彭博社報(bào)道,亞洲最大的兩家數(shù)據(jù)中心遭遇黑客組織入侵,并悄悄潛伏其中近2年時(shí)間。在如此漫長(zhǎng)的時(shí)間里,兩大數(shù)據(jù)中心沒有任何發(fā)現(xiàn),而黑客卻早已掌握了大量企業(yè)的亞洲數(shù)據(jù)中心登錄憑證。

影響范圍包括阿里巴巴、騰訊、華為、蘋果、微軟、亞馬遜、沃爾瑪、高盛、寶馬等國(guó)際巨頭在內(nèi)的2000多家企業(yè)。

這是一起標(biāo)志性網(wǎng)絡(luò)安全事件,再一次凸顯出全球計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性。通過(guò)這些登錄憑證,黑客可以堂而皇之地進(jìn)入上述國(guó)際巨頭企業(yè),那些機(jī)密數(shù)據(jù)如同一座座安保森嚴(yán)的寶藏,可悲的是,黑客組織手里拿著打開大門的鑰匙。

更要命的是,初步估計(jì)黑客組織掌握這些登錄憑證的時(shí)間已經(jīng)超過(guò)1年,黑客組織至少登錄了五家企業(yè)的賬號(hào)。從悲觀的角度猜測(cè),黑客組織或許早已掌握了大量的機(jī)密數(shù)據(jù),由此很有可能引發(fā)一場(chǎng)亞洲史詩(shī)級(jí)數(shù)據(jù)泄露。

亞洲最大數(shù)據(jù)中心遭遇數(shù)據(jù)泄露危機(jī)

2月21日,美國(guó)知名網(wǎng)絡(luò)安全服務(wù)公司Resecurity向彭博社提交了數(shù)百頁(yè)的網(wǎng)絡(luò)安全調(diào)查報(bào)告,指出亞洲最大的兩家數(shù)據(jù)中心遭遇了前所未有的黑客組織入侵事件,它們分別是總部位于中國(guó)上海的萬(wàn)國(guó)數(shù)據(jù)服務(wù)有限公司(GDS Holdings Ltd. 以下簡(jiǎn)稱“萬(wàn)國(guó)數(shù)據(jù)”)與總部位于新加坡的新科電信媒體國(guó)際數(shù)據(jù)中心(ST Telemedia Global Data Centres,以下簡(jiǎn)稱“新科電信媒體”)。

此次黑客入侵事件,影響包括阿里巴巴、騰訊、華為、蘋果、微軟、亞馬遜、沃爾瑪、高盛、寶馬在內(nèi)的2000多家企業(yè)。據(jù)Resecurity稱,目前已證實(shí)該黑客組織使用了其中五家企業(yè)的登錄憑證,但是無(wú)法證實(shí)他們到底使用了多少家企業(yè)的登錄憑證。

公開資料顯示,萬(wàn)國(guó)數(shù)據(jù)是國(guó)內(nèi)最大的數(shù)據(jù)中心運(yùn)營(yíng)商之一,為全球多家中大型企業(yè)用戶提供服務(wù),擁有近20年安全可靠的數(shù)據(jù)中心托管及管理服務(wù)經(jīng)驗(yàn)。

新科電信媒體是全球主要數(shù)據(jù)中心服務(wù)商之一。2022年7月,新科電信媒體并購(gòu)印度塔塔通信在印度和新加坡數(shù)據(jù)中心業(yè)務(wù)的74%股權(quán),在此之前,新科電信媒體還曾收購(gòu)了萬(wàn)國(guó)數(shù)據(jù)40%的股份,這意味著兩家企業(yè)實(shí)質(zhì)上關(guān)系密切。

就這一消息,萬(wàn)國(guó)數(shù)據(jù)在一份聲明中表示,客戶支持網(wǎng)站確實(shí)曾在2021年遭到入侵,但是不會(huì)對(duì)客戶的IT系統(tǒng)或數(shù)據(jù)構(gòu)成風(fēng)險(xiǎn)。“受黑客攻擊的應(yīng)用程序及其信息內(nèi)容僅涉及非關(guān)鍵服務(wù)功能,例如工單申請(qǐng)、設(shè)備交付安排及維修報(bào)告審查。通過(guò)該應(yīng)用程序提交的申請(qǐng),還需要線下跟進(jìn)和確認(rèn)??紤]到該應(yīng)用程序的基本性質(zhì),此漏洞并沒有對(duì)我司客戶的IT運(yùn)營(yíng)構(gòu)成任何威脅?!?/p>

新科電信媒體同樣否認(rèn)會(huì)給用戶帶來(lái)數(shù)據(jù)泄露的風(fēng)險(xiǎn),稱“涉及的IT系統(tǒng)只有一款客戶服務(wù)工單工具,與其他企業(yè)系統(tǒng)沒有關(guān)聯(lián),也不影響任何關(guān)鍵數(shù)據(jù)基礎(chǔ)設(shè)施。”至于Resecurity所獲得的憑證,“是我們客戶工單應(yīng)用中已過(guò)時(shí)用戶憑證列表中的一部分,所有數(shù)據(jù)內(nèi)容均已失效,不會(huì)構(gòu)成后續(xù)安全風(fēng)險(xiǎn)。”

但是值得細(xì)品的是,在2023年1月,萬(wàn)國(guó)數(shù)據(jù)和新科電信媒體都曾強(qiáng)制企業(yè)客戶重置了登錄密碼。

Resecurity公司表示,企業(yè)客戶的登錄憑證失竊代表了一種不同尋常的安全風(fēng)險(xiǎn),其原因是客戶支持網(wǎng)站控制著誰(shuí)可以實(shí)際訪問數(shù)據(jù)中心內(nèi)的IT設(shè)備,對(duì)于企業(yè)來(lái)說(shuō)非常關(guān)鍵。

登錄憑證打包售賣17.5萬(wàn)美元

2023年1月,黑客組織將這些登錄憑證進(jìn)行打包,并以17.5萬(wàn)美元的價(jià)格在暗網(wǎng)上售賣。黑客在暗網(wǎng)的帖子上稱,“由于獲取登錄憑證的公司超過(guò)了2000家,我們無(wú)法處理如此龐大的數(shù)據(jù)?!?/p>

但是,黑客組織獲取登錄憑證的時(shí)間超過(guò)1年,那么還有一種可能是,他們已經(jīng)獲取了大量的企業(yè)敏感數(shù)據(jù),此時(shí)想利用這些快要失效的登錄憑證再撈最后一筆錢。因?yàn)橛邢⒎Q,黑客們似乎正在將竊取的數(shù)據(jù)免費(fèi)轉(zhuǎn)存到暗網(wǎng)上。

Resecurity公司表示,一旦這些登錄憑證被有心人獲取,就可以偽裝成授權(quán)用戶訪問數(shù)據(jù)中心,從而進(jìn)行包括商業(yè)間諜在內(nèi)的各種攻擊/欺詐活動(dòng)。

退一步來(lái)看,即使企業(yè)用戶及時(shí)重置了賬號(hào)密碼,這些失效的登錄憑證同樣具備一定的價(jià)值,攻擊者可以利用這些數(shù)據(jù)制作高針對(duì)性的網(wǎng)絡(luò)釣魚郵件,來(lái)攻擊那些具有高權(quán)限的企業(yè)管理層。

這是在不遠(yuǎn)的未來(lái)非常容易發(fā)生的事情,值得相關(guān)企業(yè)提高警惕。

史詩(shī)級(jí)數(shù)據(jù)泄露災(zāi)難

Resecurity公司發(fā)布的報(bào)告揭開了此次事件的面紗,而如此龐大的數(shù)據(jù)丟失也凸顯出巨大的威脅:企業(yè)依賴第三方存儲(chǔ)數(shù)據(jù)和IT設(shè)備,以此進(jìn)入全球市場(chǎng),但在這個(gè)過(guò)程中蘊(yùn)含著巨大的安全風(fēng)險(xiǎn)。

對(duì)于此次數(shù)據(jù)中心泄露事件,美國(guó)最大的數(shù)據(jù)中心運(yùn)營(yíng)商之一,Digital Realty Trust的前首席信息官M(fèi)ichael Henry稱,“這是一場(chǎng)可怕的噩夢(mèng),對(duì)于任何一家數(shù)據(jù)中心運(yùn)營(yíng)商來(lái)說(shuō),最糟糕的情況就是惡意黑客以某種方式獲得了對(duì)客戶服務(wù)器的物理訪問權(quán)限,進(jìn)而安裝惡意代碼或者附加設(shè)備,并將給客戶的通信和業(yè)務(wù)體系帶來(lái)大規(guī)模破壞?!?/p>

數(shù)據(jù)泄露事件發(fā)生后,彭博社聯(lián)系了多家受影響的企業(yè),阿里巴巴、華為、沃爾瑪?shù)绕髽I(yè)表示暫時(shí)不方便評(píng)論,蘋果公司則沒有理會(huì)這一請(qǐng)求。

微軟在一份聲明中表示,“我們會(huì)定期監(jiān)控可能影響微軟的安全威脅,并在發(fā)現(xiàn)潛在的安全威脅后采取適當(dāng)?shù)拇胧?,保護(hù)微軟和我們的客戶不受影響?!?/p>

高盛發(fā)言人表示,“我們已經(jīng)采取了額外的安全控制措施,防止出現(xiàn)相關(guān)聯(lián)的數(shù)據(jù)泄露,并對(duì)目前的數(shù)據(jù)保護(hù)措施感到滿意?!?/p>

亞馬遜發(fā)言人表示,“在了解到該數(shù)據(jù)泄露事件后,我們已經(jīng)進(jìn)行了安全調(diào)查,可以證實(shí)我們的系統(tǒng)、服務(wù)或客戶的安全沒有受到影響?!?/p>

參考來(lái)源:

https://www.bnnbloomberg.ca/hackers-scored-data-center-logins-for-some-of-the-world-s-biggest-corporations-more-than-a-year-ago-now-they-re-selling-that-information-1.1886086

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
降維打擊?前國(guó)腳、恒大后衛(wèi)鄒正報(bào)名參加南京江寧區(qū)業(yè)余比賽

降維打擊?前國(guó)腳、恒大后衛(wèi)鄒正報(bào)名參加南京江寧區(qū)業(yè)余比賽

懂球帝
2026-03-03 11:09:05
特朗普稱不擔(dān)心美國(guó)領(lǐng)土遭受襲擊威脅 美國(guó)國(guó)會(huì)本周將就限制總統(tǒng)戰(zhàn)爭(zhēng)權(quán)力議案舉行投票

特朗普稱不擔(dān)心美國(guó)領(lǐng)土遭受襲擊威脅 美國(guó)國(guó)會(huì)本周將就限制總統(tǒng)戰(zhàn)爭(zhēng)權(quán)力議案舉行投票

每日經(jīng)濟(jì)新聞
2026-03-03 17:58:06
西班牙國(guó)王現(xiàn)身MWC 2026榮耀展臺(tái)!李健親自接待 贈(zèng)送榮耀Magic V6

西班牙國(guó)王現(xiàn)身MWC 2026榮耀展臺(tái)!李健親自接待 贈(zèng)送榮耀Magic V6

快科技
2026-03-03 10:26:10
李莉評(píng)論區(qū)被沖,過(guò)往言論被反復(fù)吐槽,伊朗半小時(shí)滅以,回旋鏢!

李莉評(píng)論區(qū)被沖,過(guò)往言論被反復(fù)吐槽,伊朗半小時(shí)滅以,回旋鏢!

眼光很亮
2026-03-01 15:39:43
核戰(zhàn)來(lái)襲只剩十分鐘?十四億中國(guó)人必須掌握的保命法則,真相是啥

核戰(zhàn)來(lái)襲只剩十分鐘?十四億中國(guó)人必須掌握的保命法則,真相是啥

科學(xué)知識(shí)點(diǎn)秀
2026-02-23 08:00:13
他是原國(guó)務(wù)院副總理,秘書成了國(guó)家副主席,兒子娶了元帥女兒

他是原國(guó)務(wù)院副總理,秘書成了國(guó)家副主席,兒子娶了元帥女兒

兵鑒史
2026-03-03 22:28:19
住建局領(lǐng)導(dǎo),偷睡別人老婆,被直播!

住建局領(lǐng)導(dǎo),偷睡別人老婆,被直播!

地產(chǎn)八卦
2025-08-06 19:25:42
伊朗外長(zhǎng):美是自愿為以參戰(zhàn),伊從未對(duì)美構(gòu)成任何所謂的威脅

伊朗外長(zhǎng):美是自愿為以參戰(zhàn),伊從未對(duì)美構(gòu)成任何所謂的威脅

澎湃新聞
2026-03-03 13:41:03
洛克希德·馬丁的生產(chǎn)線突然停了,中國(guó)凍結(jié)了他們?cè)谌A的全部資產(chǎn)

洛克希德·馬丁的生產(chǎn)線突然停了,中國(guó)凍結(jié)了他們?cè)谌A的全部資產(chǎn)

百態(tài)人間
2026-02-25 15:33:21
一條內(nèi)褲的“遠(yuǎn)征”: 巴迪高試圖用“0手觸”撬動(dòng)一次性內(nèi)褲的信任缺口 | 早期項(xiàng)目

一條內(nèi)褲的“遠(yuǎn)征”: 巴迪高試圖用“0手觸”撬動(dòng)一次性內(nèi)褲的信任缺口 | 早期項(xiàng)目

36氪
2026-03-03 10:27:10
領(lǐng)導(dǎo)工作中能鬧多大笑話?網(wǎng)友:搞不懂這樣的人是怎么當(dāng)上領(lǐng)導(dǎo)的

領(lǐng)導(dǎo)工作中能鬧多大笑話?網(wǎng)友:搞不懂這樣的人是怎么當(dāng)上領(lǐng)導(dǎo)的

夜深愛雜談
2026-03-03 17:12:01
只要中國(guó)人敢參戰(zhàn),我將讓只靠步槍作戰(zhàn)的中國(guó)人尸橫遍野

只要中國(guó)人敢參戰(zhàn),我將讓只靠步槍作戰(zhàn)的中國(guó)人尸橫遍野

忠于法紀(jì)
2025-12-05 21:54:58
美伊大戰(zhàn)后果來(lái)了,石油漲價(jià)歐佩克宣布增產(chǎn),中國(guó)能源轉(zhuǎn)型很明智

美伊大戰(zhàn)后果來(lái)了,石油漲價(jià)歐佩克宣布增產(chǎn),中國(guó)能源轉(zhuǎn)型很明智

社會(huì)日日鮮
2026-03-03 05:09:06
王石不再裝了!丟棄假發(fā)套反更顯年輕,現(xiàn)身香港聚會(huì)仍位居C位!

王石不再裝了!丟棄假發(fā)套反更顯年輕,現(xiàn)身香港聚會(huì)仍位居C位!

娛樂團(tuán)長(zhǎng)
2026-03-01 20:02:05
河南店主在上海賣早餐被催開門!一天接到200多個(gè)陌生電話

河南店主在上海賣早餐被催開門!一天接到200多個(gè)陌生電話

大象新聞
2026-03-03 07:02:10
對(duì)付不尊重你的人,沉默是蠢,翻臉是輸,真正的絕殺只有這一招

對(duì)付不尊重你的人,沉默是蠢,翻臉是輸,真正的絕殺只有這一招

新時(shí)代的兩性情感
2026-02-28 16:06:41
回顧探花大神:害人害己,多位女主被親戚認(rèn)出當(dāng)場(chǎng)“社死”

回顧探花大神:害人害己,多位女主被親戚認(rèn)出當(dāng)場(chǎng)“社死”

就一點(diǎn)
2025-10-09 12:19:42
三大人民幣匯率報(bào)價(jià)全線大幅升值!

三大人民幣匯率報(bào)價(jià)全線大幅升值!

北京商報(bào)
2026-03-03 10:09:59
艾哈邁德·瓦希迪將擔(dān)任伊朗伊斯蘭革命衛(wèi)隊(duì)總司令

艾哈邁德·瓦希迪將擔(dān)任伊朗伊斯蘭革命衛(wèi)隊(duì)總司令

財(cái)聯(lián)社
2026-03-01 15:42:18
國(guó)家終于出手了!不僅是李梓萌被牽連,就連全紅嬋張文宏也沒逃過(guò)

國(guó)家終于出手了!不僅是李梓萌被牽連,就連全紅嬋張文宏也沒逃過(guò)

達(dá)西伍紅
2025-12-25 20:20:58
2026-03-04 05:08:50
IT企導(dǎo)網(wǎng)
IT企導(dǎo)網(wǎng)
聚焦中國(guó)ToB生態(tài)
154文章數(shù) 442關(guān)注度
往期回顧 全部

科技要聞

擁抱AI的"牛馬":邊提效邊自嘲"自費(fèi)"上班

頭條要聞

美國(guó)突發(fā)史無(wú)前例撤離令引外界擔(dān)憂:終極空襲或來(lái)臨

頭條要聞

美國(guó)突發(fā)史無(wú)前例撤離令引外界擔(dān)憂:終極空襲或來(lái)臨

體育要聞

35輪后積分-7,他們?cè)庥鍪飞献钤绲慕导?jí)

娛樂要聞

謝娜霸氣護(hù)夫:喊話薛之謙給張杰道歉

財(cái)經(jīng)要聞

特朗普“不惜一切”!全球股債齊崩

汽車要聞

第一梯隊(duì)輔助駕駛加持 iCAR V27定檔3月13日上市

態(tài)度原創(chuàng)

本地
家居
教育
游戲
公開課

本地新聞

食味印象|一口入魂!康樂烤肉串起千年絲路香

家居要聞

萬(wàn)物互聯(lián) 享科技福祉

教育要聞

最新數(shù)據(jù):研究生擴(kuò)招8.1萬(wàn)人!

獵魂世界:當(dāng)前版本最亟需增強(qiáng)的隊(duì)伍是?這支真可算是首當(dāng)其沖!

公開課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版