陈金雄:别只埋头“建数据平台”,医疗数据治理需要“三层协同
2026-10-08
江苏省公安厅公布“护网—2026”专项工作5起典型案例
2026-09-30
专家解读 | 筑牢政务系统第三方运维中的数据安全防线
2026-09-29
中国民航局、国家数据局联合印发《民航数据治理体系建设实施方案》
2026-09-28
暗网数据泄露情报精选周报(2026.09.19 - 2026.09.24)
2026-09-24
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务BOSE是美国最大的扬声器厂家(百度百科),总部坐落在美国麻省。除了民用产品,产品在汽车音响领域和航天科技领域有着出色的表现。Bose在专业音响领域也有广泛的开拓。Bose专业音响系统成功地应用于大型体育场馆、多功能会议厅、教堂、高端酒店和品牌旗舰店等。
Bose公司近日在受到勒索软件攻击后披露了数据泄露。
根据当地法律BOSE向新罕布什尔州总检察长办公室提交了安全事件通知,在信中BOSE称他们“经历了一次复杂的网络事件,导致在其“环境”中部署了恶意软件/勒索软件。该公司补充说:“ Bose于2021年3月7日首次在Bose的美国系统上检测到恶意软件/勒索软件。”
“我们没有支付任何赎金。” “在第三方网络安全专家的支持下,我们迅速恢复并保护了我们的系统。”“在调查过程中,我们发现了极少数受到数据影响的个人,我们根据法律要求直接向他们发送了通知。
该公司表示已经与网络安全专家合作完成恢复受影响的系统,他们还与数字取证小组合作确定威胁行为者是否设法访问了敏感信息。另一方面,Bose公共关系总监Joanne Berthiaume表示,该公司不会支付任何赎金:“我们正在检索致力于为具有类似经验的网络安全专家提供咨询意见的信息,”Berthiaume说。
员工数据或已泄露
在调查勒索软件对其网络的攻击影响时,音频制造商发现攻击者可以访问其现任和前雇员的一些个人信息。在后来的更新中,Bose确认某些员工信息可能已受到影响:“我们已经确定一小部分人的信息受到了破坏,因此我们的法律团队将为受影响的人提供建议。我们将继续致力于为我们的客户和员工提供最佳的体验。”
“根据我们的调查和取证分析,BOSE确定,于2021年4月29日,该网络攻击的行为人可能访问的少数与我们的人力资源部门保持的管理信息内的电子表格”。“这些文件包含有关Bose员工和前员工的某些信息。”
勒索软件攻击中暴露的个人信息,包括
1、姓名
2、社会安全号码
3、补偿信息
4、其他与HR相关的信息
虽然Bose并未确认事件背后的黑客身份,但可以肯定的是黑客从BOSE网络中窃取了数据,但该公司表示,攻击者能够与“数量有限的文件夹”进行了交互。
该公司在总结中提到,没有发现此事件引起的运营中断。
“ Bose已聘请专家来监视暗网,以检查是否有泄漏数据的迹象,并一直在与美国联邦调查局合作。”“ Bose尚未通过其监视活动或受影响的员工收到任何迹象,表明此处讨论的数据已被非法散布,出售或以其他方式披露。”
勒索软件攻击后,Bose披露采取了以下措施来防范将来的攻击(学习一下):
1、增强了端点和服务器上的恶意软件/勒索软件保护,进一步增强了我们对未来恶意软件/勒索软件攻击的保护。
2、对受影响的服务器进行了详细的取证分析,以分析恶意软件/勒索软件的影响。
3、阻止了在端点攻击期间使用的恶意文件,以防止恶意软件进一步传播或进行数据泄露尝试。
4、增强了监视和日志记录功能,以识别威胁因素或类似类型攻击的任何未来行为。
5、阻止与外部防火墙上的该威胁行为者链接的新发现的恶意站点和IP,以防止潜在的渗透。
6、更改了所有最终用户和特权用户的密码。
7、更改了所有服务帐户的访问密钥。
5月19日该公司还向所有受勒索软件事件影响的个人发送了入侵安全事件通知书。
目前,约有20多个勒索软件团伙以加密受害者系统之前从受害者服务器中窃取数据而闻名,此次事件如果是这类勒索团体所为,大概率会整个公司数据全部窃取,不仅仅是BOSE宣称的仅员工信息被盗。
关于攻击背后的黑客团体,BOSE公司未通告更多详细信息,例如黑客使用的恶意软件名称或所需的赎金数额暂时未知。目前红数位也无法找到更多有关此事件的信息,目前在全球黑客论坛上尚未出现与Bose攻击有关的信息。我们将继续监视黑暗的网络平台,以获取任何新信息。
本文来自红数位,如有侵权联系删除