安全是有分量的

海外高防ip_云盾网登录_方法

2022-06-23 13:10栏目:数据

海外高防ip_云盾网登录_方法

汽车制造商巨头本田在欧洲和日本的计算机网络受到与蛇勒索软件网络攻击有关的问题的影响。

目前细节尚不清楚,但该公司目前正在调查周一检测到的问题的原因。

问题已确认,可能是蛇勒索软件

该公司已向BleepingComputer确认其IT网络运行不正常,但拒绝提供有关问题性质的更多信息,因为正在进行调查。

据目前所知,这些问题并未影响日本的生产或经销商活动。此外,该公司发言人表示对本田客户没有影响。

虽然日本汽车制造商对这些事件守口如瓶,怎样防御ddos,但一名名为Milkream的安全研究人员发现了今天提交给VirusTotal的SNAKE(EKANS)勒索软件样本,用于检查本田内部网络名称"mds.Honda.com"。

当BleepingComputer试图分析样本时,怎样防御ddos,勒索软件将启动并立即退出,而不加密任何文件。

研究人员表示,个人电脑ddos攻击防御,这是因为勒索软件试图解析"mds.honda.com"域,如果未能解析,将在不加密任何文件的情况下终止勒索软件。

安全研究员Vitali Kremez还告诉BleepingComputer,除了mds之外。本田。com检查,它还包含对美国IP地址170.108.71.15的引用。

此IP地址解析为"unspec170108"。阿梅朗达。com的主机名。

对该IP地址的引用和内部主机名检查非常有力地表明,今天的网络中断是由SNAKE勒索软件攻击造成的。

目前尚不清楚有多少系统受到影响,但已知Snake在部署加密例程之前会窃取数据。在周二向BleepingComputer发表的一份声明中,本田表示,他们可以"确认目前没有信息泄露。"BleepingComputer联系了蛇形勒索软件操作员,虽然他们不承认攻击,单机5g防御够防ddos,但也没有否认。

"为了让目标具有一定的抵赖性,目前我们不会透露攻击的细节。这将随着时间的推移而改变,"蛇操作员告诉BleepingComputer。

开放数据库泄露敏感信息

如果这被证明是来自未经授权方的入侵,这将是一个与去年该公司处理的安全事件截然不同的安全事件,因为错误配置的数据库在公共互联网上泄露了敏感信息。

2019年7月底,安全研究员贾斯汀·潘恩(Justin Paine)发现了一个不安全的ElasticSearch数据库,其中包含全球约300000名本田员工的信息,其中包括首席执行官。

除了个人可识别信息外,数据库实例还包括有关网络上机器的详细信息,如操作系统版本、主机名和修补程序状态。

根据Paine的研究,一个名为"非受控机器"的表格列出了内部网络上未安装安全软件的系统。

另一个属于本田的开放ElasticSearch数据库是去年12月11日由安全研究员鲍勃·迪亚琴科发现的。这些记录在公共互联网上不受保护,包括有关北美客户的数据。

该数据库来自远程通信服务的数据记录和监控服务器。包括全名、电子邮件地址、电话号码、邮政地址、车辆品牌和型号,不开端口就可以防御ddos,以及车辆识别号(VIN)。

该公司估计,由于数据库配置错误,约有26000条与消费者相关的独特记录被曝光。

更新6/8/20:在勒索软件可执行文件中添加了有关本田IP地址的信息,以及SNAKE勒索软件操作员的声明。

更新6/9/20:增加了本田关于信息泄露风险和对业务影响的第二份声明的详细信息。

这是一个不断发展的故事