当前位置: 首页 > news >正文

MOVEit网络攻击波及普华永道与安永,供应链安全再响警钟

MOVEit网络攻击波及普华永道与安永

跨国会计师事务所普华永道(PwC)和安永(EY)已成为与文件传输服务MOVEit相关的网络安全事件中不断增长的受害者名单中的成员。

勒索软件团伙Clop对MOVEit发起的供应链网络攻击已导致大量知名品牌发生数据泄露,包括爱尔兰健康服务局(HSE)和薪资服务提供商Zellis。对Zellis的入侵还进一步导致了其客户的数据泄露,这些客户包括英国广播公司(BBC)、英国航空公司以及健康美容零售商Boots。

普华永道的一位发言人表示,公司"意识到第三方传输平台MOVEit遭遇了一起网络安全事件,该事件已波及包括普华永道在内的数百家组织"。他们进一步表示,尽管公司仅在"有限数量的客户业务"中使用MOVEit软件,但一旦发现针对MOVEit的网络攻击,公司便立即停止使用该软件,并对此网络安全事件展开了自己的调查。

普华永道表示,他们相信此次泄露事件将产生"有限影响",并且公司网络未受此次数据泄露的影响。

同样,安永表示,一旦发现MOVEit软件的关键漏洞,便立即停止了所有对该软件的使用。公司也启动了内部调查,并表示已采取措施确保和保护在网络攻击期间可能被访问的任何数据。

一位安永发言人表示,尽管安永内部使用MOVEit的绝大多数系统是"安全的且未受侵害",但公司将联系所有受影响方以及相关当局。

MOVEit网络攻击事件经过

针对MOVEit的网络攻击中,勒索软件团伙Clop利用了MOVEit基础设施中的一个关键零日漏洞。这使得恶意行为者能够侵入多家公司网络并窃取数据。

该漏洞由安全研究人员和美国政府于6月1日标记。美国网络安全和基础设施安全局(CISA)敦促所有MOVEit客户检查过去30天内是否有恶意行为者未经授权访问其网络的迹象,并下载安装由MOVEit发布的用于解决此问题的软件补丁。

随后,勒索软件团伙Clop声称对此次网络攻击负责,并试图勒索受害者。在该团伙的Telegram频道帖子中,恶意行为者要求受害者在6月14日前支付赎金,否则他们的数据将被公开。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.sczhlp.com/news/173928/

相关文章:

  • shell编程
  • Penchick Online Mathematical Olympiad, Qualifying Test 1, III.4
  • QBXT2025S刷题 Day6
  • 做网站需要留什么条件漯河做网站推广
  • 帮人家做网站维护南宁制作营销型网站
  • 网站后台为什么传不上图片如何解决网站兼容
  • 网站建设很简单找专业公司做网站
  • c 教学网站开发企业网络推广计划书
  • 长沙网站建设平台医院网站规划方案
  • 如何用oss做视频网站一建论坛建工教育网
  • 微信端网站开发流程利用别人域名做自己的网站
  • 太原免费建站营销型网站规划建设的七大要素
  • 无锡做装修网站网站服务器租金
  • 旅游网站设计思路河北网站制作多少钱
  • 泉州网站建设有哪些wordpress添加百度自动推送
  • 做网站公司联系方式页面怎么弄自己的域名
  • 110平方装修全包价格核心关键词如何优化
  • 软件科技公司网站模板下载iis添加网站主机名
  • 多区域多 VLAN 网络搭建与访问控制及服务器部署实验
  • Tina_Linux_系统软件 开发指南
  • 深圳做网站的网络公宁阳移动网站制作
  • 52个AI工具
  • 山西制作网站公司排名关于销售网站建设的短文
  • 关键词seo公司清远市seo网站设计联系方式
  • 网站 建设设计大连网站建设方案维护
  • 郑州网站建设国奥大厦天眼查官网查个人
  • 广州网站系统开发dede制作的网站挂马
  • 专业网站建设商家做游戏用什么电脑系统下载网站
  • 海南爱心扶贫网站是哪个公司做的网站的域名证书
  • 关于动漫的网站建设上海影城改造升级