Icarus 主動刪除資料。 根據 TechCrunch 取得的一份 Klue 在 6 月 25 日發給客戶的更新信件,Klue 表示:「Icarus 告訴我們,他們正在採取措施刪除從 Klue 客戶取得的資料。Icarus 的網站仍然關閉,而且我們有跡象顯示 Icarus 確實正在刪除這些資料。」
第二個集團趁勢介入。 儘管 Icarus 看似銷毀了資料,但第二個未具名的駭客集團已取得至少部分的被竊資訊,並直接向 Klue 的客戶進行勒索。Klue 在週四的更新中表示:「Icarus 告訴我們,另一方僅持有部分客戶的資料樣本,他們正投機且詐騙性地直接向我們的一些客戶索取款項。」
這個第二集團更在其自己的勒贖網站上公布了一份據稱受害公司的名單
。
多份報導證實,約有 195 家組織的資料被竊。The Register 報導提及受害者達「數百家」,其他來源則指出有 195 家公司收到了直接的勒贖要求。已確認的受害者包括資安公司 Huntress、Recorded Future、HackerOne、Jamf、Tanium,以及 Gong、OneTrust、Snyk、Sprout Social、Insurity 等企業
。
CrowdStrike 支援。 Klue 公開證實已「委任 CrowdStrike」協助調查並驗證應對措施。該公司已採取立即行動:撤銷受影響的憑證和 Token、移除未授權程式碼、停用受影響的整合服務,並通知執法單位
。
對第二勒贖集團的建議。 Klue 在 6 月 25 日的更新中,建議客戶不要向第二個未具名集團付款。取而代之,Klue 建議受影響的客戶在與任何勒贖要求交涉前,要求對方提供隨機資料樣本以證明持有資訊,並將所有相關通訊轉交給 Klue 或執法單位進行驗證。該公司強調,第二集團似乎只持有「樣本」資料,其行為具有投機與詐騙性質
。
Comments
0 comments