Wesco确认网络攻击,ExfilSquad组织声称窃取数据

图片: BleepingComputer
简要回答
Wesco在黑客组织ExfilSquad声称从其云端CRM系统窃取数据后确认网络攻击。事件未影响业务运营,公司否认敏感数据泄露风险。
美国电子分销与物流服务巨头Wesco在黑客组织ExfilSquad声称窃取其数据后,确认正在调查网络安全事件。此次事件涉及公司的云端CRM系统,但Wesco发言人强调,客户与员工的机密信息未受威胁。
Wesco企业传播副总裁Jennifer Snyderman表示,事件已被及时发现,后续调查未发现恶意软件(包括勒索软件)迹象。公司业务流程未受影响,所有运营均正常进行。Wesco还强调,支付卡数据、财务账户及其他敏感信息不存在风险。
以攻击Analog Devices、英国警方数据库及纽卡斯尔大学闻名的黑客组织ExfilSquad声称窃取了Wesco系统中的260万条记录。黑客称,被窃数据包括客户与员工个人信息、CRM用户档案、业务标识符及认证元数据。在勒索期限过后,该组织在其门户网站上公开了这些数据。
网络安全公司Resecurity与VenariX的专家指出,ExfilSquad此前曾利用Microsoft Power Pages的配置漏洞发动攻击。尽管Wesco未披露具体入侵细节,但公开信息显示公司可能使用了Microsoft Dynamics 365,这或与此次事件相关。
常见问题
- ExfilSquad从Wesco窃取了哪些数据?
- 黑客声称窃取了260万条记录,包括客户和员工个人信息、CRM用户档案、业务标识符及认证元数据。Wesco否认泄露机密信息。
- Wesco的系统是如何被入侵的?
- 具体入侵细节未披露,但专家推测可能与Wesco使用的Microsoft Power Pages或Microsoft Dynamics 365的配置漏洞有关。
- Wesco在事件后采取了哪些措施?
- 公司与云端CRM供应商合作启动调查,业务流程未受影响,系统中未检测到恶意软件。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml