駭客鎖定高科技產業的情況,不時有事故發生,如今有新興駭客團體聲稱入侵軟體公司,並竊得其重要客戶資料的情形。
根據資安新聞網站SecurityWeek的報導,勒索軟體駭客組織D1R近日將晶片設計軟體廠新思科技(Synopsys)與德國工程與科技巨頭博世(Bosch)列於資料外洩網站。D1R聲稱利用新思科技網站的漏洞,存取含有4萬筆記錄的企業客戶資料庫,然後又從竊得的資料入侵博世,號稱取得了智慧財產資料。對此,新思科技表示,根據他們持續監控網路環境與調查,未發現該公司或客戶的技術資料遭未經授權存取的跡象,駭客也沒有向他們聯繫,而駭客聲稱取得博世內部資料的文件截圖,應該是已公開的使用手冊。對此,SecurityWeek推測D1R很可能是藉此虛張聲勢。
我們在網路上搜尋,結果發現FalconFeeds.io、ThreatMon Ransomware Monitoring等威脅情資平臺在社群網站X警告此事,指出駭客將新思科技列為受害企業的時間是7月13日,目前D1R列在資料外洩網站的受害組織有3家,包含Synopsys、Arm、Bosch。
Comments (0)