新足迹

 找回密码
 注册

精华好帖回顾

· 用易拉罐自制的饼干模具,好可爱的小浣熊和长颈鹿,另有小模特友情出镜 (2014-4-13) james的猫 · For firststep and all others---《悉尼的鸽子和海鸥》 (2005-1-22) lilytop
· 闲谈找工奇遇,纠结在政府工和commercial之间 (2011-5-27) joybank886 · 甜酒酿的做法 (2005-11-7) cen
Advertisement
Advertisement
查看: 1553|回复: 26

[澳洲资讯] 澳航等40家公司被卷入网络攻击,被敲诈在数天内交赎金 [复制链接]

发表于 2025-10-8 15:24 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
包括澳航在内的近40家主要公司被卷入大规模网络攻击,黑客威胁说除非在周五之前付赎金,不然就要泄露澳航敏感的乘客数据。

黑客组织Scattered Lapsus$ Hunters 称通过攻击云科技巨头Salesforce,或窃取了近10亿条记录。

该组织给包括澳航、丰田、迪斯尼和宜家等著名公司仅几天时间进行赎金谈判。被窃数据据报道包括顾客的生日、护照号码和2024年4月到2025年9月之间的购买历史。

澳航说他们知道有一个帖子含有从澳航以及另外约40家公司窃取的信息。该航司说在网络安全专家的帮助下积极观察情况。

澳航这件事是6月30日开始的,当时网络罪犯通过位于马尼拉的澳航客服中心的第三方供应商访问了近600万个客户账户。一周后澳航被“潜在”网络犯罪分子联络。

澳航后来确认有570万顾客包括姓名、电话号码、公司电话号码、地址、甚至饮食偏好等信息被访问。他们后来披露其中有280万客户包括澳航会员等级等常飞信息被访问。

而这次黑客没有直接攻击Salesforce的系统,而是利用语音钓鱼电话让IT服务台员工安装了一个看上去合法的软件:Salesforce一般用来大批进口数据的Date Loader工具。

一旦安装后木马就让黑客能访问客户数据库。

Scattered Lapsus$ Hunters 黑客组织之前称对包括 Mark& Spencer, Co-op和豹路虎等零售商的攻击负责。谷歌的情报威胁组织的网络警告说该黑客组织”在诱骗雇员方面特别有效。“

黑客的技术基础设施表明他们“The Com存在关联。“The Com”由一些规模分散的小型团伙组成的组织松散的网络犯罪生态系统,以日益肆无忌惮的攻击,有时甚至进行暴力活动而闻名。英国警方在7月份针对英国零售商的攻击事件后逮捕了四名未满21岁的嫌疑人。

Sophos 安全研究员 Aiden Sinnott 警告说该组织给出的10月10日的截止日应该被严肃对待。

https://www.smh.com.au/technolog ... 0251008-p5n0wz.html
于无声处听惊雷
Advertisement
Advertisement

发表于 2025-10-8 15:30 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
记得央行行长说未来金融风险之一,就是各公司集中使用的服务公司遭网络攻击

发表于 2025-10-8 16:00 来自手机 |显示全部楼层
此文章由 Mandarin1 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Mandarin1 所有!转贴必须注明作者、出处和本声明,并保持内容完整
是三胖还是普丁丁,还是其它地方搞的?
头像被屏蔽

禁止发言

发表于 2025-10-8 16:21 来自手机 |显示全部楼层
此文章由 斗破苍穹 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 斗破苍穹 所有!转贴必须注明作者、出处和本声明,并保持内容完整
到最后,顾客资料都泄露了等于都没泄露

发表于 2025-10-8 16:41 |显示全部楼层
此文章由 sun2012 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 sun2012 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这些公司交数据都不会交赎金的

发表于 2025-10-8 16:49 来自手机 |显示全部楼层
此文章由 Septem 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Septem 所有!转贴必须注明作者、出处和本声明,并保持内容完整
网络安全在澳洲就是狗屎啊!
Advertisement
Advertisement

发表于 2025-10-8 17:01 |显示全部楼层
此文章由 zxinfhs 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zxinfhs 所有!转贴必须注明作者、出处和本声明,并保持内容完整
各个公司都不愿意开发软件,都喜欢拿来主义,甚至用开源的,或者cloud provider直接host的,美其名曰saas,出事就一片片的,谁也不能幸免

发表于 2025-10-8 17:16 |显示全部楼层
此文章由 daybreak1203 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 daybreak1203 所有!转贴必须注明作者、出处和本声明,并保持内容完整
电视剧是哪家公司

发表于 2025-10-8 17:33 |显示全部楼层
此文章由 a_bomb150 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 a_bomb150 所有!转贴必须注明作者、出处和本声明,并保持内容完整
澳洲这点人的数据已经被之前几轮泄露的七七八八了吧

发表于 2025-10-8 17:40 |显示全部楼层
此文章由 benaus 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 benaus 所有!转贴必须注明作者、出处和本声明,并保持内容完整
澳洲政府都被黑了,其他的都没什么

发表于 2025-10-8 17:51 |显示全部楼层
此文章由 lostme 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lostme 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如何主动联系组织?看看我的资料全不全,有偿补全,绕过澳航这样的中间商
Advertisement
Advertisement

发表于 2025-10-8 17:54 |显示全部楼层
此文章由 sun-shine 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 sun-shine 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这些公司的数据都被黑了好多次, 也被卖了好几次了。 没有太多价值了吧。

发表于 2025-10-8 18:03 |显示全部楼层
此文章由 yuxuanlin 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuxuanlin 所有!转贴必须注明作者、出处和本声明,并保持内容完整
裸奔很久了

从MEDIBANK就开始了

身体、钱,那都是身外之物,只有灵魂是自己的,这么想,就安了。

发表于 2025-10-8 18:09 来自手机 |显示全部楼层
此文章由 淡淡的定 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 淡淡的定 所有!转贴必须注明作者、出处和本声明,并保持内容完整
最近网购特别慢跟这个有关系吗

发表于 2025-10-8 18:20 来自手机 |显示全部楼层
此文章由 viviancn 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 viviancn 所有!转贴必须注明作者、出处和本声明,并保持内容完整
澳洲人们又要被卖了。

发表于 2025-10-8 18:25 来自手机 |显示全部楼层
此文章由 Mandymel 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Mandymel 所有!转贴必须注明作者、出处和本声明,并保持内容完整
多卖几次就没价值了,立刻马上赶紧的。
Advertisement
Advertisement

发表于 2025-10-8 18:43 |显示全部楼层
此文章由 tuxiaobao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tuxiaobao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
印度人三姐就是特洛伊木马。。。。。。。。。。。还是公开的。。。。。。。。。。。。。

发表于 2025-10-8 18:44 |显示全部楼层
此文章由 tina50 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tina50 所有!转贴必须注明作者、出处和本声明,并保持内容完整
该组织给包括澳航、丰田、电视剧和宜家等著名公司仅几天时间进行赎金谈判。


还能谈判

发表于 2025-10-8 18:51 来自手机 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
而是利用语音钓鱼电话让IT服务台员工安装了一个看上去合法的软件:

这不是黑客
这是诈骗啊

发表于 2025-10-8 19:02 来自手机 |显示全部楼层
此文章由 zyun8288 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zyun8288 所有!转贴必须注明作者、出处和本声明,并保持内容完整
说实在,关键私人数据放在大型公有云上是个大型集束炸弹设计。再加上大规模的开源代码库,从网络安全角度来说就是就是大家一起死的环境。
不过,IT工作机会是增加的.

发表于 2025-10-8 19:04 |显示全部楼层
此文章由 angaozhou 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 angaozhou 所有!转贴必须注明作者、出处和本声明,并保持内容完整
sun2012 发表于 2025-10-8 16:41
这些公司交数据都不会交赎金的

downright incompetent

morally bankrupt
澳大利亚不需要 GST, 急需 BST ( bull shit Tax )
Advertisement
Advertisement

发表于 2025-10-8 19:08 来自手机 |显示全部楼层
此文章由 zyun8288 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zyun8288 所有!转贴必须注明作者、出处和本声明,并保持内容完整
另外,Salesforce 刚裁了一大批客服,然后客服就被人装了黑客软件?这个剧本电影不好意思这么拍。

发表于 2025-10-8 19:12 来自手机 |显示全部楼层
此文章由 ittgx 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ittgx 所有!转贴必须注明作者、出处和本声明,并保持内容完整
看看现在各个公司做安全的人有多少印度人就知道了,这种大部分时间扯淡的职位咖喱重灾之重灾区。

发表于 2025-10-8 19:15 来自手机 |显示全部楼层
此文章由 ittgx 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ittgx 所有!转贴必须注明作者、出处和本声明,并保持内容完整
现在IT市场不好,为了保住工作有些族群各种骚操作

2009年度奖章获得者 2014年度奖章获得者 2015年度奖章获得者

发表于 2025-10-8 20:26 |显示全部楼层
此文章由 胡须康 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 胡须康 所有!转贴必须注明作者、出处和本声明,并保持内容完整

原文是 Disney
最幸福的两个字:吃过
最不幸的两个字:瘦过

发表于 2025-10-8 20:32 |显示全部楼层
此文章由 Poweregg 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Poweregg 所有!转贴必须注明作者、出处和本声明,并保持内容完整
而是利用语音钓鱼电话让IT服务台员工安装了一个看上去合法的软件:Salesforce一般用来大批进口数据的Date Loader工具。
———-
什么弱智员工 钓鱼电话就跟着装软件
什么弱智IT 员工可以随意装软件
Advertisement
Advertisement

发表于 2025-10-8 20:34 |显示全部楼层
此文章由 Eric唐 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Eric唐 所有!转贴必须注明作者、出处和本声明,并保持内容完整
astina 发表于 2025-10-8 14:30
记得央行行长说未来金融风险之一,就是各公司集中使用的服务公司遭网络攻击 ...

实际上 这种大型云公司被浸入的几率极小,几乎可以说不可能。
基本都是使用者自己犯错的原因。
就像新闻里提到的一样,是Qantas自己员工被骗,安装了木马病毒。 这就没办法了,只能提高防骗意识,或者关闭基层权限。
实际上跟服务器供应商没用半毛钱关系。
我爱你!

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部