HackerNews

HackerNews
Charter 确认在 ShinyHunters 勒索威胁后发生数据泄露

Charter 确认在 ShinyHunters 勒索威胁后发生数据泄露

给文章评分:

美国电信巨头 Charter Communications 确认,在勒索组织 ShinyHunters 威胁除非支付赎金否则泄露被盗数据后,公司遭遇了数据泄露。

Charter Communications 是美国最大的宽带运营商之一,通过其 Spectrum 品牌为数千万家庭和企业客户提供服务。

在本周末分享的一份声明中,该公司表示,他们正在向当局通报这一事件,并且没有敏感的客户个人信息被盗。

Charter 告诉 BleepingComputer:“我们已经知晓此事,正在遵循我们的安全协议,并正在通知相关主管部门。”

“在最近的活动中,威胁行为者没有渗出任何敏感个人信息(PI)或客户专有网络信息(CPNI)数据。”

ShinyHunters 向 Charter 勒索

这份声明发布之前,Charter 被列在了 ShinyHunters 数据泄露网站上,攻击者声称窃取了包含消费者和企业客户个人信息的 4000 万条记录。

ShinyHunters 向 BleepingComputer 声称,他们在 4 月 1 日通过语音网络钓鱼(vishing)攻击入侵了一名员工的 Microsoft Entra 账户,从而攻破了 Charter。

威胁行为者利用该访问权限从公司的 Salesforce 实例导出了数百万条消费者和企业客户记录。

根据威胁行为者的说法,被盗记录包含客户姓名、电子邮件地址、居住地址、电话号码、电话类型、套餐信息以及部分 CPNI 数据。威胁行为者还声称窃取了客户支持工单数据。

BleepingComputer 就威胁行为者声称的额外客户数据(包括部分 CPNI)被盗一事再次联系了 Charter,但被转回了公司最初的声明。

自去年以来,该勒索组织一直在开展广泛的社会工程活动,针对员工和 BPO 代理的 Microsoft Entra、Okta 和 Google SSO 账户。

在获得企业 SSO 账户访问权限后,威胁行为者从连接的 SaaS 应用程序中窃取数据,这些应用包括 Salesforce、Microsoft 365、Google Workspace、SAP、Slack、Adobe、Atlassian、Zendesk、Dropbox 等等。

这些被盗数据随后被用来勒索公司,威胁如果不支付赎金就泄露数据。

Salesforce 一直是该勒索团伙的热门目标,威胁行为者入侵了众多集成公司以窃取 OAuth 令牌,这些令牌随后可用于访问 Salesforce 实例。

最近,ShinyHunters 对教育科技公司 Instructure 发动了多次攻击,导致 Canvas 服务中断,并窃取了数千万学生的数据。

Instructure 表示最终与该勒索团伙达成了“协议”,这意味着该公司很可能支付了赎金以防止被盗数据公开发布。


消息来源:bleepingcomputer.com
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文
分享到:
hackernews

hackernews

该作者暂无简介