read.cash Log in
@typecurry more from that month

https://noise.cash/post/1x5gpjgn 前幾天才提到台灣宏碁臺灣總部被駭,接著就換技嘉資料外洩..... 技嘉於8月才中過勒索軟體,現在又被攻擊,這是被當沙包了嗎 XD 若有使用技嘉產品的板友,近來可能要稍微提高警覺囉: https://www.ithome.com.tw/news/147432 勒索軟體AvosLocker攻擊技嘉,聲稱取得該公司與多家廠商的保密協議 以個人電腦和伺服器等產品著名的技嘉科技,在8月初遭到勒索軟體RansomEXX攻擊之後, 近期又有勒索軟體駭客宣稱,攻陷該公司並取得機密文件。 根據資安新聞網站PrivacySharks、Tarnkappe、Threatpost的報導, 勒索軟體駭客組織AvosLocker於10月20日,在暗網的網站上發布消息, 宣稱他們從技嘉的網路下載機密文件,其中包含與資安業者Barracuda Networks的保密協議(NDA)。 不過,究竟他們取得多少檔案,以及發動勒索軟體攻擊加密檔案與否,這個駭客組織並未透露有關細節。 駭客組織揚言,假如技嘉拒絕談判,他們會洩露更多資料。不過, 到截稿之前,技嘉並未公開做出回應。這些駭客也提供檔案樣本, 供買家確認資料的真實性。這個樣本檔案名稱為proof.zip,大小為14.9 MB。 從PrivacySharks依據上述的樣本檔案進行分析, 我們可以看到外洩的資料可區分成兩大類型,分別是個資與公司業務機密。 前者包含了員工的薪資、使用者的帳密、以及合作的人員,甚至是求職者的個資等; 而後者則包含了與合作廠商的業務往來文件,以及業務出差明細等。 其中,最值得留意的是求職者的資料,因為,根據GDPR等個人資料保護法規, 公司在招聘結束後,不應留存求職者的資料。而另一項與員工有關的資料, 則是公司活動的照片,因為這些照片一旦外洩,很可能也會被用於追蹤及情報收集。 員工薪資、使用者帳密、合作的人員與求職者的個資, 甚至還有合作廠商業務往來文件.....目前看起來沒有顧客資料, 至於取得使用者帳密後能否存取顧客資訊就不得而知了。 從商務資料比較多來看,也許一魚兩吃,即使付了錢, 資料仍會被偷偷賣給其他競爭公司也說不定呢。

4 comments

Log in to join in Reading is open to everyone. Replying needs an account.