施耐德電機傳出Jira伺服器資料外洩,駭客聲稱竊得40 GB資料
支付動態 · 2024-11-05

有人在社群平臺放話,表示已將施耐德電機的Jira伺服器關機,並從中竊得40 GB資料,當中包含7.5萬名員工及客戶的電子郵件信箱,對此,施耐德電機坦承他們的隔離網路環境遭到入侵,並著手調查此事

根據資安新聞網站Bleeping Computer的報導,施耐德電機傳出資料外洩事故,該公司坦承有遭到入侵的情況並著手調查。

11月3日名為Greppy的X使用者宣稱,他們「不小心」偷了施耐德電機的資料,且也引起該公司注意,服務被關閉,施耐德電機雖然重新啟動以因應這個狀況,沒去找出元兇,而且還用關機的方式企圖阻擋攻擊,但歹徒已拿走更多資料。

這篇嘲弄該公司資料保護不力的貼文,引起Bleeping Computer注意而聯繫Greppy,對方透露,他們使用外流的帳密資料入侵施耐德電機的Jira伺服器,並在成功得到存取權限後,利用MiniOrange REST API擷取40萬筆使用者資料,其中包含該公司員工及客戶的7.5萬個電子郵件信箱。

攻擊者在暗網網站號稱竊得超過40 GB資料,戲謔地向施耐德電機索討12.5萬美元的法式長條麵包(Baguettes),換取他們不外流竊得的資料,並限期在48小時進行談判。

對此,施耐德電機坦承有資料外洩的情形,他們表示正著手調查一起資安事故,此事涉及有人未經授權存取他們的隔離網路環境裡,其中1個內部專案的執行追蹤平臺。該公司強調,他們的產品及服務並未受到這起事故影響。

值得留意的是,今年初施耐德電機就傳出資料外洩的情況。1月17日該公司傳出遭到攻擊,導致Resource Advisor雲端平臺服務麵臨中斷。施耐德電機也證實他們的永續發展業務部門遭到網路攻擊,且資料遭到竊取,而攻擊者的身分,勒索軟體駭客組織Cactus聲稱是他們所為,並竊得1.5 TB資料。

熱門文章
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
首頁
遊戲
合作
發現
我的