Cyberattack
搜索文档
Did gambling operator Boyd Gaming pay ransom in cyberattack?
TechXplore· 2025-09-25 21:10
事件概述 - 博伊德游戏公司确认发生网络安全事件并向美国证券交易委员会提交了8-K文件报告[2]但未透露是否支付赎金[1]也未说明攻击发生和被发现的具体时间[2] - 公司表示在检测到事件后已立即采取措施响应并获得了领先的外部网络安全专家的协助且与联邦执法部门进行了合作[3] 财务影响评估 - 公司评估此次事件不会对公司的财务状况或经营成果产生重大不利影响[5]且不预期会产生重大成本[4] - 公司持有全面的网络安全保险保单预计将覆盖与事件响应、取证调查相关的成本以及业务中断、法律诉讼和监管罚款(如有)但受限于保单限额和免赔额[5] 行业背景与对比 - 2023年行业曾发生两起高调的网络攻击案例:凯撒娱乐公司据报支付了1500万美元赎金而美高梅国际酒店集团未支付赎金其系统宕机9天影响了数千名客户[4] - 美高梅国际酒店集团估计其遭受的网络攻击最终导致约1亿美元的成本损失[4] - 美高梅案例中攻击者使用了社会工程学手段即操纵员工无意中泄露敏感信息以获取其计算机和电信系统的访问权限[6]
Jaguar Land Rover says a shutdown will continue until at least Oct 1 after cyberattack
Yahoo Finance· 2025-09-23 15:56
LONDON (AP) — Jaguar Land Rover said Tuesday that its production lines, shut down after a cyberattack in August, will remain at a halt until at least Oct. 1. Britain’s biggest automaker sent workers home from its factories in central and northwest England on Aug. 31. The shutdown has rippled through the U.K. auto industry. JLR, which is owned by India’s Tata Motors, employs more than 30,000 people, with its supply chain supporting tens of thousands more jobs. The company has disclosed limited informat ...
Jaguar Land Rover to pause production for third week due to cyberattack
Yahoo Finance· 2025-09-18 00:44
Luxury car-maker Jaguar Land Rover said Tuesday it will not resume vehicle manufacturing operations until at least September 24 due to a cyberattack earlier this month. In a new statement, the company said it informed colleagues, suppliers, and partners that the halt in production will extend into its third week. The company said this was due to “the controlled restart of our global operations, which will take time,” the company wrote. Laura Savvas, a spokesperson for Jaguar Land Rover, which is owned b ...
M&S digital chief exits months after damaging hack
Yahoo Finance· 2025-09-11 19:38
公司人事变动 - 数字和技术首席官Rachel Higham因职业休息离职 她于去年6月加入公司 是领导团队重要成员 [1] - 公司发言人确认其离职引发职责重组 Sacha Berendji将额外接管数字和技术职能 同时继续负责物业和门店开发 [2][3] - 零售总监Thinus Keeve转为直接向首席执行官Stuart Machin汇报 他于今年6月加入公司 [3] 网络安全事件影响 - 网络攻击导致在线业务瘫痪 预计2025/26财年造成3亿英镑(约4.05亿美元)运营利润损失 [2] - 公司计划通过保险和成本控制将损失影响减半 [2] 市场表现 - 公司股价今年以来累计下跌8.5% [3]
M&S' digital chief exits months after damaging hack
Reuters· 2025-09-11 19:38
公司管理层变动 - 玛莎百货首席数字和技术官即将离职 [1] 公司运营事件 - 公司数月前遭受网络攻击导致在线业务瘫痪 [1]
Telecom giant Orange warns of disruption amid ongoing cyberattack
TechCrunch· 2025-07-29 23:00
网络安全事件概述 - 法国电信巨头Orange于7月25日发现其信息系统遭受网络攻击 [1] - 公司立即隔离受影响系统以降低冲击 但导致法国境内部分平台、企业客户及公共部门服务中断 [1] - 预计服务将于周三前逐步恢复 目前无证据表明内部或客户数据遭窃取 [1] 应急处理措施 - 已启动与受影响客户的沟通程序并向相关当局提交投诉 [2] - 根据欧盟GDPR规定 企业需在疑似数据泄露后3日内通报当地数据保护机构 [2] 公司运营规模 - 全球服务覆盖26个国家 拥有2.91亿客户 [2] - 全球员工总数达12.7万人 [2] 事件细节缺失 - 未回应关于攻击性质的具体问询 [1] - 未说明是否具备数据外泄检测技术能力 [1]
Microsoft identifies Chinese hacking groups behind persistent SharePoint server attacks
Fox Business· 2025-07-24 04:42
网络安全事件 - 微软确认三组中国黑客组织对SharePoint文件共享系统发起持续网络攻击 [1][2] - 攻击者利用与欺骗和远程代码执行相关的漏洞入侵本地SharePoint服务器 [2] - 微软已发布安全更新以保护所有版本SharePoint用户并建议客户立即应用更新 [12] 黑客组织分析 - Linen Typhoon组织自2012年活跃 专注于窃取政府 国防 战略规划和人权相关组织的知识产权 [5] - Violet Typhoon组织自2015年活跃 主要针对前政府军事人员 非政府组织 智库 高等教育 媒体以及金融和医疗行业 [5][6] - Storm-2603组织被评估为中国背景威胁行为体 但尚未发现与其他已知中国黑客组织的关联 [3][9] 攻击手法 - Linen Typhoon采用"路过式攻击"并依赖现有漏洞入侵组织 [5] - Violet Typhoon通过寻找目标组织暴露的Web基础设施漏洞来安装Web Shell [9] - Storm-2603过去曾部署勒索软件 但当前目标尚不明确 [11]
Clorox sues IT firm Cognizant over cyberattack, alleges hackers got passwords simply by asking
New York Post· 2025-07-23 03:19
网络安全事件 - 漂白剂制造商Clorox起诉IT服务提供商Cognizant,指控其因员工疏忽导致2023年重大网络攻击,黑客仅通过索要密码即入侵系统 [1] - 黑客组织Scattered Spider专门通过欺骗IT帮助台获取凭证并实施勒索,2023年8月攻击包括Clorox在内的多家大型企业 [1][6] - 诉讼文件显示黑客仅通过电话要求重置密码,Cognizant客服未验证身份即提供凭证,无复杂技术手段介入 [3][4] 攻击细节 - 诉讼附有三段通话记录,显示黑客以"无法连接"为由索要密码,客服直接提供且未核实对方身份或员工编号 [4] - Cognizant员工还存在其他失职行为,包括未停用高危账户及数据恢复不当,加剧了事件影响 [5] 经济损失 - 此次攻击造成Clorox总计3.8亿美元损失,其中5000万美元为补救成本,其余3.3亿美元源于攻击后无法向零售商供货 [4]
CrowdStrike Eyes Breakout as Cyber Threats Boost Demand
MarketBeat· 2025-06-24 21:41
股价表现与市场情绪 - CrowdStrike股价在6月17日创历史新高后回落至支撑位 当前交易区间为448美元至492美元 [1] - 多头认为股价即将突破 但空头对估值存在担忧 近期美国对伊朗的军事行动可能转移市场注意力 [3] - 若伊朗发动网络攻击 网络安全类股或短期大幅上涨 推动CRWD股价走高 [4] 地缘政治与行业影响 - 伊朗拥有APT33、APT34等高级持续性威胁组织 过去10-15年持续攻击美国关键基础设施 [5] - 历史数据显示 重大网络攻击事件后网络安全股短期上涨:2019年美军行动后CRWD和Palo Alto分别上涨6%和12% 但随后回吐涨幅 [7] - 2020年SolarWinds事件后CRWD两周内上涨18% 但2021年4月随科技板块回调下跌10% [8] - 俄乌战争初期CRWD两周上涨20% 恐慌消退后回落8% [9] 基本面与长期前景 - Falcon平台受益于长期结构性趋势 网络安全支出在公私领域预算占比持续提升 [10] - 最新财报显示营收同比增长33% 年度经常性收入(ARR)超36.5亿美元 非GAAP运营利润增速快于营收 [11] - 机构投资者持仓保持高位 分析师因公司执行力和威胁环境上调目标价 建议逢低买入 [12] - 当前股价491.81美元 45位分析师平均目标价453.17美元(较现价低7.86%) 最高看涨至550美元 [10]
US insurance giant Aflac says customers' personal data stolen during cyberattack
TechCrunch· 2025-06-23 22:50
网络安全事件 - 美国大型保险公司Aflac确认6月12日发现黑客入侵系统并已控制事件 泄露数据包括客户社保号码和健康信息等索赔资料 但具体受影响客户数量尚未确定 [2] - 泄露范围涵盖公司受益人 员工和代理商的个人数据 攻击者使用社会工程学手段渗透网络 但未涉及勒索软件 公司归因于专门针对保险业的网络犯罪组织 [3] - 公司拥有约5000万客户 是近期继Erie Insurance和Philadelphia Insurance之后第三家遭遇网络攻击的美国保险公司 [4][6] 攻击者背景 - 谷歌威胁情报部门首席分析师指认攻击具有Scattered Spider黑客组织特征 该组织通过社会工程学和暴力威胁手段入侵企业客服系统 [5] - 该组织以经济利益驱动 此前涉及对科技巨头 赌场 酒店及英美零售业的数据泄露事件 [6] 行业动态 - 近期美国保险行业频遭网络攻击 专家警告黑客正扩大对保险业的攻击范围 [4][5]