雅詩蘭黛遭BlackCat、Clop勒索軟體駭客攻擊
· 2023-07-20

雅詩蘭黛本周公告發生資安事故造成部分業務運作中斷,另有研究人員發現BlackCat、Clop都宣稱成功駭入雅詩蘭黛並且竊得公司資料,以要脅這家化妝保養品大廠支付贖金

雅詩蘭黛

美國化妝保養品業者雅詩蘭黛(Estée Lauder)近日遭到分別來自Clop及BlackCat二個組織以勒索軟體攻擊勒索。

雅詩蘭黛本周稍早公告發生網路安全事件,一個未經授權的第三方組織存取了公司某些系統。該公司立即關閉系統,並和外部專家展開調查。這家美容保養品業者相信這個組織已經從系統取得一些資料,但資料類型及範疇則還在了解中。此外,雅詩蘭黛也坦承,這次事件已經造成部分公司業務運作中斷,而且可能會持續一段時間。

不確定雅詩蘭黛所指是哪一個事件,因為有研究人員發現二個不同的網路犯罪組織分別將雅詩蘭黛列為受害者。Clop本周在其暗網網站公告取得雅詩蘭黛131GB的公司資料的勒索信件。Clop可能取得了雅詩蘭黛的客戶資料,因為駭客在暗網上宣稱該公司不在乎客戶也不重視安全性。

雅詩蘭黛很有可能是MOVEit Transfer漏洞攻擊事件的受害者。5月底檔案共享及傳輸服務MOVEit Transfer一項漏洞遭到Clop勒索軟體駭客組織濫用以存取用戶網路,後者也公布受害企業及政府用戶,包括殼牌石油、美國能源部、英航、BBC、藥妝連鎖Boots等。

差不多同一時間,另一勒索軟體駭客BlackCat也公布,為了向這家美國化妝保養品大廠勒索,7月15日聯繫雅詩蘭黛主管的公司及個人電子郵件信箱,但未獲得回應。駭客還嘲弄他們雖然使用了微軟和Google Mandiant的安全偵測服務,但仍被他們突破。BlackCat暗示取得了雅詩蘭黛的客戶、供應商及公司員工資料。

雖然雅詩蘭黛稱安全事件影響其運作,但根據《Bleeping Computer》報導,駭客說並未加密受害者的公司網路,不過,若雅詩蘭黛再無回應,他們將公布竊來的資料。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
首页
游戏
合作
发现
我的