服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

一员工密码设为「123456」,导致被盗 450Gb 数据?

日期: 来源:大数据文摘收集编辑:

大数据文摘转载自AI科技大本营

整理:郑丽媛

出品:CSDN


现实告诉我们,很多情况下生活会比段子还离谱得多:因员工将密码设成“123456”,导致公司泄露了 450Gb 数据——这一听起来就很“离奇”的事情,居然真实发生在了芯片巨头 AMD 的身上。


上周,一个名为 RansomHouse 的勒索组织声称,已从 AMD 窃取了 450Gb 数据,而一切都要“归功于 AMD 员工设置的弱密码”。


不是“勒索软件组织”,而是“专业调解员”


RansomHouse 最早于 2021 年 12 月开始活跃,当时它泄露了加拿大萨斯喀彻温省酒类和博彩管理局(SLGA)的数据,由此“一炮而红”。


与其他网络犯罪组织相比,RansomHouse 有些“特别”。它并不认为自己是一个“勒索软件组织”,反而将自己定义为“专业调解员”,还表示从未生产过勒索软件或加密数据:

我们与任何违规行为无关,也不生产或使用任何勒索软件。我们的主要目标是尽量减少相关方可能遭受的损害。


RansomHouse 成员更喜欢常识、良好的冲突管理和明智的谈判,以努力实现各方义务的履行,而不是无建设性的争论。这些都是促成友好协议、甚至是富有成效的友好合作所必需的必要和充分原则。


尽管这番自我介绍再怎么“清新脱俗”,RansomHouse 入侵公司窃取数据的行为仍一桩接着一桩:前脚刚声称从非洲最大零售商 Shoprite 获得了 600 GB 数据,后脚还有心情为公开下一个已入侵公司,在 Telegram 上发布谜语:



我们准备了一个新的惊喜!首先,有一个小谜题给你:第一个解开它的人将会得到相关链接。那么,请说出这个公司的名字:

1)几乎每个人都知道

2)名称由 3 个字母组成

3)第一个字母是 A


只要在这个频道写下你的猜测,之后你就可以在私人邮件中获得链接。


随后在一周之后,RansomHouse 公布了答案:AMD,并补充道“你将十分惊讶于他们如何保护其安全性”。



“一切都归功于这些密码”


据 RansomHouse 表示,早在 2022 年 1 月它就已成功入侵 AMD 的内部网络,窃取了“超过 450 Gb”的数据。为此,RansomHouse 还发布了一个数据样本作为证据,其中包括网络文件、系统信息和弱密码文档:



RansomHouse 在其网站上写道:“这是一个高科技、进步和高度安全的时代,这句话对人们来说意义重大。但是当像 AMD 这样的科技巨头使用简单密码,如用‘password’来保护其网络不被入侵时,这句话似乎仍只停留在表面的美丽。很遗憾的是,这就是 AMD 员工使用的真实密码,对 AMD 安全部门来说更是丢脸,由于我们窃取的文件,他们还得到了一大笔建设资金——这一切都归功于这些弱密码。”


原以为 RansomHouse 的说法不过是“夸大其词”,但根据 TechCrunch 对其公开数据样本的分析结果表明,RansomHouse 并不是在开玩笑:部分 AMD 员工使用的密码的确过于简单,如“password”、“123456”和“Welcome1”等等——对黑客来说,入侵 AMD 内部系统简直易如反掌。


但这也更令人迷惑:AMD 这么偌大一个芯片巨头,居然没有对其系统进行任何安全检查以确保员工使用强密码?或者说,进入 AMD 内部系统竟无需其他步骤,仅需一个密码即可?


“AMD 和任何高科技公司都应该要求对所有登录进行抗网络钓鱼的多因素认证。如果不能使用 MFA,也该要求强大独特的密码。”一位来自安全意识培训平台 KnowBe4 的专家 Roger Grimes 表示:“讽刺的是,AMD 员工还在使用像’password’这样的密码来访问关键网络,这真的无法理解。”


AMD:目前正在进行调查


在 RansomHouse 宣告“谜底”的当天,AMD 进行了回应:“AMD 知道有不法分子声称拥有从 AMD 窃取的数据,目前正在进行调查。”但有关是否被要求交付赎金、哪些系统已成为目标、客户数据是否被访问、是否设置了密码安全措施等提问,AMD 一律拒绝回答。


反观 RansomHouse 主页的“受害者”名单,加上 AMD 之后已有六名,最近的两名即为 Shoprite 和 AMD:



此外,从 RansomHouse 对这份名单的描述来看,其窃取数据的主要目的是为了钱:“这些公司要么认为他们的经济利益高于将数据委托给其他人的利益,要么就是选择隐瞒他们的数据已被泄露的事实。”


不过据 BleepingComputer 报道,RansomHouse 没有直接联系 AMD 索要赎金,而是打算将数据出售给其他实体或其竞争对手,因为这将“更有价值”。


最后,你对 AMD 因员工的弱密码导致数据泄露的事件有何看法?


参考链接:
https://restoreprivacy.com/ransomhouse-group-amd-advanced-micro-devices/
https://www.bleepingcomputer.com/news/security/amd-investigates-ransomhouse-hack-claims-theft-of-450gb-data/
https://techcrunch.com/2022/06/28/amd-extortion-ransomhouse/



点「在看」的人都变好看了哦!

相关阅读

  • 英特尔2000员工“被自愿”无薪休假3个月!

  • EETOP版图就业&提升班正式开班报名!根据外媒报道,处理器龙头英特尔(Intel)在爱尔兰当地多达2,000 名员工开始为期三个月的无薪假,为近期英特尔进行削减成本计划的一部分。报道指
  • 晶圆代工裁员第一枪!

  • EETOP版图就业&提升班正式开班报名!美国晶圆代工大厂格罗方德(GlobalFoundries)近日在佛蒙特州Essex Junction 城的芯片厂举办线上会议,会中宣布今年底前全球将裁员800 人,约占全
  • 必看!12月个股风险提示

  • 11月份,市场震荡向上,沪指从月初的近2900点涨至3100点附近。做好投资,不仅要关注机会,也要注意风险,做好风险管理也是投资者必须面对的问题。本期将发布12月的个股风险提示,包括业
  • 数据要素 | 金融业数据流通交易市场研究报告

  • 数据是开展金融业务的核心要素,在营销与风控领域发挥着基础性作用。由于金融业普遍存在逆向选择与道德风险,其天然属性决定了金融业是数据密集型投入行业。可以说,金融业自从诞
  • 昨日晚评|PMI数据提示,政策需要加码!

  • △完整观点 请戳语音 对于今天的内容,欢迎在留言区说出你的观点↑ 关注【财经马红漫】,获取更多有价值的内容!今天是2022年11月30日,周三。今天重大的事情非常多。第一个建议大
  • 年度10大BIM观点!

  • 点击上方蓝字,关注BIM改变未来2021年的时间进度条即将拉满,站在岁末年初的交界点,回顾这一年关于BIM的声音,似乎从未间断,BIM的价值究竟在哪里?未来的BIM如何发展?企业应该如何落地
  • 做好电子数据取证需注意什么?

  • 电子数据兼具法律和科学双重属性,其生成、存储、传输等各环节均依赖于电子信息技术。这决定了电子数据取证除遵循一般法律规定外,还要遵守相关的专业技术性规则,相较于传统证据

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 一员工密码设为「123456」,导致被盗 450Gb 数据?

  • 大数据文摘转载自AI科技大本营整理:郑丽媛出品:CSDN现实告诉我们,很多情况下生活会比段子还离谱得多:因员工将密码设成“123456”,导致公司泄露了 450Gb 数据——这一听起来就很
  • 第一张3D打印手枪设计图,流传了九年

  • 大数据文摘授权转载自果壳作者:沈知涵、biu编辑:卧虫2018 年,美国司法部允许 Cody Wilson 设计的 3D 打印枪支图纸重新上线。“潘多拉魔盒”打开了。关于 3D 打印,我们听到的故