Echo

Echo 关注TA

大家好,我是Echo!

Echo

Echo

关注TA

大家好,我是Echo!

  •  普罗旺斯
  • 自由职业
  • 写了309,783,908字

该文章投稿至Nemo社区   资讯  板块 复制链接


6791 人受影响,索尼确认 5 月数据泄露事件

发布于 2023/10/05 15:16 183浏览 0回复 566

IT之家 10 月 5 日消息,索尼互动娱乐近日向现任、前任员工及其家人发送电子邮件,告知有关个人信息泄露的相关事宜。索尼在公告中表示已经向 6791 位美国人发出电子邮件,并邀请他们在 2024 年 2 月 29 日之前通过 Equifax 确认其身份并恢复服务。

索尼表示本次入侵事件,是攻击者通过 MOVEit Transfer 平台中的零日漏洞发起的。该漏洞追踪编号为 CVE-2023-34362,是个高危的 SQL 注入漏洞,可以远程执行任意代码。

IT之家今年 7 月报道,Clop 勒索软件集团利用该漏洞发起了大规模攻击,危及化妆品牌雅诗兰黛等品牌。

Clop 勒索软件集团于今年 5 月 28 日发起入侵,索尼在 3 天后,也就是 6 月初发现了本次攻击,发现未经授权的下载,索尼随后暂时断网并修复了相关漏洞。

相关阅读:

索尼回应遭黑客攻击:正在调查中

化妆品牌雅诗兰黛遭 BlackCat 及 Clop 黑客团伙同时攻击,被要求支付大笔赎金

微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。


本文由LinkNemo爬虫[Echo]采集自[https://www.ithome.com/0/723/125.htm]

本文标签
 {{tag}}
点了个评