2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务美国最大的炊具分销商、全球第二大炊具分销商Meyer Corporation已向美国司法部长办公室通报了影响其数千名员工的数据泄露事件。MEYER美亚厨具集团创立于1951年,是来自美国的厨具创新专家,旗下超过20个知名厨具品牌,拥有国际自主研发团队、生产基地和全球物流中心,与诸多世界名厨跨界合作,产品畅销世界70多个国家及地区。
根据与美国缅因州和加利福尼亚州总检察长办公室共享的通知信,Meyer Corporation于2021年10月25 日成为网络攻击的受害者。
作为回应,该公司发起了一项调查,该调查于 2021 年12 1 结束,显示威胁行为者获得了属于Meyer及其子公司员工的个人信息的访问权限。
“在 2021年12月1日或前后,我们的调查发现可能未经授权访问Meyer 员工信息 `包括 Meyer 子公司 Hestan Commercial Corporation、Hestan Smart Cooking、Hestan Vineyards 和 Blue Mountain Enterprises, LLC 的员工`,”Meyer 数据泄露解释说通知。
威胁行为者可能已经暴露和复制的个人信息包括以下内容:
全名
实际地址
出生日期
性别
种族
社会安全号码
健康保险信息
医疗条件
随机药物筛选结果
COVID疫苗接种卡
驾驶执照
护照
政府ID号码
永久居民卡
移民身份信息
家属信息
“Meyer 非常重视保护其员工的个人信息。Meyer 向受影响的员工及其家属免费提供两年的身份保护服务,”发送给受影响员工的 数据泄露通知总结道。
网络攻击的幕后黑手是Conti
虽然 Meyer 的公告没有提供有关数据泄露的网络攻击的详细信息,但在 Conti 勒索网站上发现了一个可追溯到2021年11月7日的相关列表。
Conti 门户网站上的 Meyer 条目提供了一个 ZIP 文件,其中包含据称在网络攻击期间被勒索软件团伙窃取的2%的数据。
然而,臭名昭著的勒索软件组织在随后的几个月中没有跟进公布剩余的 98%,这表明他们愿意无限期地进行谈判,或者是由于失去兴趣。
在任何一种情况下,既然Meyer已将事件公之于众,并向受影响的个人提供身份保护服务,那么就不可能有任何有利于恶意行为者的解决方案。
本文来自网空闲话,如有侵权联系删除