黑客入侵英國養老金保障基金,竊取員工數據 - 彭博社
Ryan Gallagher
黑客利用第三方數據傳輸服務獲取了英國養老金保護基金部分員工的數據,據該基金發言人稱。
根據其網站,養老金保護基金為其29.5萬名成員管理着390億英鎊的資產。該基金在僱主破產時保護擁有確定福利養老金的人。發言人珍妮·彼得斯在一份聲明中表示,入侵者通過利用Go Anywhere傳輸服務,侵犯了部分員工數據。
彼得斯表示,黑客能夠通過GoAnywhere訪問該基金的一些數據,該基金用於一些安全數據傳輸。她表示,被盜信息“與我們的成員或領取養老金的人無關”。
受影響的員工得到了Experian監控服務的支持。
勒索軟件團伙Cl0p週四聲稱他們已經瞄準了該組織。Cl0p團伙在其網站上發佈了一篇文章,列出了養老金保護基金作為其最近受害者之一。該團伙以使用勒索軟件加密受害者的計算機而聞名,以防止訪問文件,然後要求付款解鎖文件,同時威脅將被竊取的信息發佈到網上。
GoAnywhere開發商Fortra在二月初披露,黑客利用其數據傳輸產品中的軟件漏洞。Cl0p團伙聲稱他們利用GoAnywhere中的安全漏洞從130多家組織中竊取數據,根據技術新聞網站Bleeping Computer的報道。Fortra的代表沒有立即回應評論請求。
Community Health Systems Inc.,一家美國醫療保健提供商,是受害者之一。它在提交給證券交易委員會的文件中表示,GoAnywhere黑客事件暴露了患者數據,並估計大約有100萬人可能受到影響。
據稱成員為俄語使用者的Cl0p團伙,近年來一直是最活躍的勒索軟件團伙之一,從受害者那裏勒索了數億美元,根據網絡安全公司Trend Micro Inc.