美国音响巨头Bose宣布3月初遭遇勒索软件攻击并泄露部分员工数据。在Bose向新罕布什尔州总检察长办公室提交的违规通知信中,Bose表示“经历了一起允许恶意软件和勒索软件出现的复杂网络事件”。该公司补充说:“2021年3月的Bose于3月7日首次在其美国系统上检测到恶意软件和勒索软件。”攻击发生后,Bose聘请了外部安全专家来恢复受影响的系统,并聘请了取证专家来确定攻击者是否访问或窃取了系统中的数据。员工数据在攻击期间被访问。在调查勒索软件攻击对其网络的影响时,Bose发现据Bose称,“根据我们的调查和取证分析,网络攻击者可能在2021年4月29日通过公司人力资源部门访问了少量内部电子表格.这些文件包含与一些现任和前任雇员有关的信息。包括姓名、社会安全号码、薪酬信息和其他人力资源相关信息。虽然Bose没有发现攻击者从其网络中窃取数据的证据,但该公司表示攻击者能够访问“加密文件夹”。没有证据表明被盗数据流向暗网“该公司已聘请专家监控暗网,并一直在与FBI合作寻找泄露数据的线索,”Bose说。“Bose没有从监控活动中发现数据被非法传播、出售或以其他方式披露的证据。”在勒索软件攻击之后,Bose采取了以下步骤来防范未来的攻击:在端点和服务器上加固恶意软件/勒索软件软件保护以防止未来的恶意攻击。对受影响的服务器进行了详细的取证分析,以分析恶意软件/勒索软件的影响。在恶意文件使用期间阻止攻击端点,以防止进一步的恶意软件传播或数据泄露。加强监控和日志记录以识别威胁行为者的意图。在外部防火墙上阻止与该威胁行为者关联的新识别的恶意网站和IP,以防止潜在的违规行为。更改所有服务帐户的访问密钥。更改了所有终端用户和特权用户的密码。5月19日,Bose还向所有受勒索软件事件影响的个人发送了违规通知函。根据发起攻击的勒索软件团伙,如果员工信息也从Bose系统泄露,则该事件还可能导致数据泄露。目前,有20多个勒索软件团伙在索要赎金之前从服务器窃取数据。
