11月15日消息,科技媒体bleepingcomputer昨日发布报道称,罗技公司已向美国证券交易委员会提交8-K表格,正式确认遭遇网络安全事件,导致部分商业数据外泄。
报道援引罗技官方声明指出,此次攻击的幕后黑手是臭名昭著的Clop勒索团伙。该犯罪集团长期利用软件漏洞实施大规模数据窃取与勒索活动,早在今年7月就曾对甲骨文电子商务套件用户发起过一系列针对性攻击。
罗技在公告中详细说明了事件影响范围。公司表示,在发现异常后立即联合顶尖网络安全公司展开调查与应急响应。初步排查显示,被盗数据可能涉及部分员工与消费者信息,以及客户和供应商的相关资料。
不过罗技特别强调,遭攻击的系统并未存储用户身份凭证、信用卡信息等敏感数据,因此黑客不太可能获取此类核心信息。同时公司确认本次事件未对产品研发、业务运营及生产制造造成实质影响。
根据罗技官方说明,此次数据泄露的根源在于第三方零日漏洞,公司在获取修复补丁后已第一时间完成系统升级。这一说法与Clop勒索团伙惯用的攻击手法高度吻合。
值得注意的是,在罗技发布声明的七天前,Clop团伙就已在暗网将罗技列入数据泄露名单,并公开宣称窃取了约1.8TB的公司数据,以此作为勒索筹码。
尽管罗技未点名具体软件供应商,但业界普遍认为此次攻击与Clop团伙7月利用的甲骨文电子商务套件漏洞密切相关。该团伙当时向多家使用该系统的企业发送勒索邮件,声称已盗取敏感数据。随后甲骨文公司确认该漏洞存在,并紧急发布了安全更新。
