HackerNews 编译,转载请注明出处:
威胁行为者声称已入侵美国一级结构钢制造巨头库珀钢铁制造公司(Cooper Steel Fabricators),并将该公司 FTP 服务器的 “完整镜像数据” 挂牌出售。
根据该威胁行为者在暗网发布的帖文,被盗数据包含高度详细的技术文档和专有项目信息。
威胁行为者表示,此次出售的是库珀钢铁 FTP 服务器的 “完整镜像”,数据总量达 330GB,“无任何删除或无关文件”,索求 2.85 万美元加密货币作为赎金。
Cybernews 已联系库珀钢铁公司,寻求有关此次数据盗窃事件的更多细节,一旦收到回复将更新相关报道。
据称,被盗数据包含该公司过往及在研项目的各类模型、框架图和设计图纸。
例如,威胁行为者声称正在出售普布利克斯格林斯伯勒冷藏配送中心(Publix Greensboro Refrigerated Distribution Center)的全套协同设计图纸,涵盖建筑、结构、机械及制冷管道系统等领域(该项目已于 2022 年竣工)。
挂牌出售的数据集还包含库珀钢铁参与建设的亚马逊俄亥俄州数据中心相关资料。
出于安全考虑,亚马逊对其基础设施信息高度保密,但该公司在俄亥俄州(别称 “七叶树州”)拥有数十座数据中心。威胁行为者宣称,“项目细节可能包含超大规模数据中心运营的结构规格参数”。
经 Cybernews 研究人员核实,挂牌数据中还涉及库珀钢铁承接的另一亚马逊项目 —— 为马萨诸塞州亚马逊分拣中心提供钢结构施工服务的相关信息。
此外,沃尔玛配送中心、冷藏仓储设施及其他配套建筑的设计图纸、3D 模型和相关数据也据称在出售之列。
库珀钢铁公司 2024 年营收达 5.93 亿美元,拥有美国钢结构协会(AISC)认证,是多家大型机构的直接承包商。今年 10 月,该公司被评为美国第四大钢铁企业。
消息来源:cybernews;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文