關鍵詞
數據泄露
事件背景
黑客 "CoreInjection" 在地下論壇 BreachForums 發帖聲稱,成功侵入安全公司 Check Point,竊取了一批內部資料。
竊取內容包括:
項目數據
軟件源碼
用戶賬戶密碼
員工聯系方式
- 黑客聲明
將竊取的內部資料打包出售,價格為5 個 BTC(約合人民幣約 10 萬元)。
Check Point 表示:
- 事件時間
:資料泄露發生在2023 年 12 月,原因是某個門戶網站的賬戶密碼被撞庫,導致黑客侵入。
- 影響范圍
僅有3 個組織的租戶受到影響。
泄露內容僅涉及部分員工的電子郵件名單,未影響客戶系統、生產環境及安全架構。
根據 Check Point 的調查:
黑客手中的資料大部分可能是偽造的,因為:
黑客提供的 Check Point 電子郵件截圖中出現了不存在的賬戶。
截圖中還出現了拼寫錯誤。
- 黑客的聲明
:聲稱獲取了 Check Point 的大量內部資料,并以高價出售。
- Check Point 的回應
:事件規模遠小于黑客聲稱,且部分資料可能是偽造的。
提醒:
如果你是 Check Point 的客戶,建議持續關注官方聲明,并確保賬戶密碼安全!
安全圈
網羅圈內熱點 專注網絡安全
實時資訊一手掌握!
好看你就分享 有用就點個贊
支持「安全圈」就點個三連吧!
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.