中國臺灣電腦制造商宏碁在短短一周內遭受了同一黑客組織的第二次網絡攻擊,該組織稱宏碁其他地區一樣容易受到攻擊。
上周,被稱為“Desorden”黑客組織在論壇發布消息,稱他們入侵了宏碁印度的服務器并竊取了數據,包括客戶信息。宏碁后來證實了這一入侵行為,但表示這是一次“孤立攻擊”,僅影響其在印度的售后服務系統。
不到一周后,Desorden向外媒表述,稱他們于10月15日入侵了宏碁位于臺灣總部的服務器并竊取了員工和產品信息。他們還共享了宏碁位于臺灣內部門戶的圖像和包含宏碁員工登錄憑據的CSV文件。
黑客組織表示,他們進行攻擊是為了證明宏碁仍然容易受到攻擊。
“我們沒有要求宏碁為這次入侵行為單獨付款。這是為了證明我們的觀點,宏碁忽視了他們的網絡安全。” -Desorden。
在黑客組織向宏碁通告漏洞后不久,宏碁就關閉了位于臺灣易受攻擊的服務器。然而,黑客組織表示,宏碁馬來西亞和印度尼西亞的其他服務器仍然容易受到攻擊。
昨天,宏碁在給外媒的一份聲明中證實了這次攻擊,并表示針對宏碁臺灣的入侵行為僅涉及員工不涉及客戶數據。
“我們最近檢測到我們在印度當地的售后服務系統受到孤立攻擊,并在臺灣進一步受到攻擊。一經檢測,我們立即啟動安全協議并對我們的系統進行全面掃描。我們正在通知所有印度可能受影響的客戶,而被攻擊的臺灣系統不涉及客戶數據。該事件已向當地執法部門和有關部門報告,對我們的運營和業務連續性沒有重大影響。” - 宏碁。
除了這兩起入侵之外,宏基在2021年3月遭勒索攻擊,REvil勒索軟件團伙對他們的網絡進行加密并索要5000萬美元贖金。
如果未支付贖金,這兩次數據都將面臨泄露,因為Desorden曾有過泄露被黑公司數據的歷史。2021年9月,Desordern聲稱入侵了物流公司ABX Express,并竊取了200GB的數據,包括客戶的個人信息。