聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士

攻击者入侵第三方供应商 Guidehouse的 Accellion FTA 服务器并窃取投资银行摩根士丹利客户的个人信息,使摩根士丹利称为该事件的最新受害者。

摩根士丹利是一家领先的全球金融服务公司,向全球客户提供投资银行、证券、财富和投资管理服务。该公司的客户包括遍布全球超过41个国家的企业、政府、机构和个人。

加密文件及解密密钥被盗

Guidehouse 作为第三方供应商,向摩根士丹利公司的 StockPlan Connect 业务提供账户维护服务,它在2021年5月通知摩根士丹利公司称攻击者入侵其 Accellion FTA 服务器,窃取了摩根士丹利股票计划参与者的信息。

1月份,攻击者利用 Accellion FTA 中的一个漏洞攻陷了 Guidehouse 服务器。Guidehouse 公司在3月份获悉该事件,并在5月份发现了对摩根士丹利客户的影响。当时 Guidehouse 公司表示并未发现威胁行动者在互联网传播被盗数据的证据。

摩根士丹利向受影响个人发布数据泄露通知函时表示,”摩根士丹利的应用程序并未发现数据安全泄露。这起事件涉及 Guidehouse 所持有的文件如来自摩根士丹利的加密文件。“

然而,即使被盗文件以加密形式存储在失陷 Guidehouse Accellion FTA 服务器中,但威胁行动者还在攻击中获得解密密钥。

摩根士丹利表示攻击者在此事件中盗取的文档包括:

  • 股票计划参与人员的姓名

  • 地址(最后的已知地址)

  • 出生日期

  • 社会保障号码

  • 公司名称

摩根士丹利公司还表示,从 Guidehouse FTA 服务器盗取的文件中并未包含威胁行动者可用于访问受影响客户金融账户的密码信息或凭证。该公司的一名发言人指出,”保护客户信息是最重要的任务而且我们极度重视。我们正在加紧和 Guidehouse 的联系并且采取措施缓解对客户的潜在风险。“

Clop 组织和 FIN11 是罪魁祸首

虽然摩根士丹利公司并未在数据泄露通知函中透露攻击者的身份,但Accellion 公司和 Mandiant 公司在2月份发布的一份联合声明中直接将事件和 FIN11 网络犯罪团伙联系在义气。

Clop 勒索团伙还利用 Accellion FTA 0day 漏洞(在2020年12月披露)从多家公司窃取数据。Accellion 公司表示约300名客户在使用这款已存在20年之久的 FTA 软件,其中受攻击影响的客户近100名。

从1月份开始的统计来看,Accellion FTA 服务器攻击的组织机构包括:能源巨头 Shell、网络安全公司 Qualys、新西兰储备银行、超市巨头 Kroger、华盛顿州审计员办公室 (“SAO”)、澳大利亚证券和投资委员会 (ASIC) 以及多所大学和其它组织机构。

2月份,五眼联盟成员也就这类攻击和勒索活动联合发布安全公告。

推荐阅读

火眼:利用FTA 服务器0day攻击全球百家企业的是 FIN11

详述 ISC BIND 服务器中的信息泄露漏洞

什么鬼?我能通过依赖混淆攻击在 Halo 游戏服务器中执行命令,微软不 care?!

原文链接

https://www.bleepingcomputer.com/news/security/morgan-stanley-reports-data-breach-after-vendor-accellion-hack/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

投资大鳄摩根士丹利成Accellion FTA 服务器被黑事件的又一个受害者相关推荐

  1. 火眼:利用FTA 服务器0day攻击全球百家企业的是 FIN11

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 火眼公司指出,2020年12月利用Accellion FTA 服务器 0day 攻击全球100家左右企业的黑客组织是 FIN11. 在 ...

  2. 币胜徐小喆:投资需要专业、科技、经验和耐心,打造区块链的摩根士丹利

    季胜投资董事长徐小喆在他位于陆家嘴腹地的办公室接待了链视界一行,在此之前他刚刚结束了一次长时间的会议.季胜的名字来源于每季都为客户取得盈利的意思.这个投资基金曾经在股市.期货中取得过彪炳的业绩.而在区 ...

  3. 开源数据库Neo4j获8000万美元E轮融资,One Peak Partners、摩根士丹利领投

    Neo4j为图形数据库的推广做出了巨大的贡献.目前,该研发公司获得了8000万美元的E融资,并计划将其产品推向更广阔的市场,这可能是该公司最后一次私人筹款活动. Neo4j为图形数据库的推广做出了巨大 ...

  4. 一文看懂“摩根系”,摩根士丹利、摩根大通、大摩、小摩到底有什么关系?

    作为一名投行人你不可能没被摩根大通,摩根士丹利,JP摩根,大摩,小摩,上投摩根,摩根士丹利华鑫,大摩华鑫绕晕过.这一串名字看起来有点相似,但是连在一起好像消不掉--他们到底有什么关系? "摩 ...

  5. [转载]我在摩根士丹利的实习岁月

    忽然一年. 上周四摩根士丹利来到图书馆5楼开宣讲会,又到招收实习生的时候了.我曾在摩根士 丹利IT部门实习过半年,不禁感慨良多.截取几段简短的回忆,纪念一段美好的时光.今 年的实习规模更大.过程更正规 ...

  6. 一位华尔街金融大鳄的选股模型

    转 一位华尔街金融大鳄的选股模型https://blog.csdn.net/myquant/article/details/86479713 今天给大家分享一下,欧奈尔的经典名著<笑傲股市> ...

  7. 摩根士丹利分析报告:中国正在调整经济底层逻辑!

    来源丨摩根士丹利 MorganStanley 翻译丨泰信 今天给大家分享一篇摩根士丹利的报告: 中国正在将其监管优先顺序转向在增长.可持续性.改善社会不均衡.维护各项安全之间求得平衡.这将会让经济利益 ...

  8. 摩根士丹利选出10家公司参加其多元文化创新实验室的首个全球班

    2022年多元文化创新实验室(MCIL)秋季班成员包括以下公司:Advocat.AMAKA Studio.AuditMate.Gentreo.Here Here Market.imagi.Kami.P ...

  9. 中投参股摩根士丹利幕后的中国关系网

    摩 根士丹利(Morgan Stanley)将50亿美元的股权出售给中国的交易可谓意义重大,这是其首席执行长麦晋桁(John Mack)的一个大胆举措.如果再看远一点,麦晋桁的坚定副手.摩根士丹利在中 ...

最新文章

  1. Java Swing 皮肤
  2. Page类的IsPostBack原理
  3. 平庸开发者的生存指南
  4. DL之RNN:循环神经网络RNN的简介、应用、经典案例之详细攻略
  5. new uk psw policy
  6. 计算机网络实验做什么的,计算机网络实验,做网线.ppt
  7. .NET Core 跨平台执行命令、脚本
  8. c语言程序设计电大作业,2018年最新电大C语言程序设计作业答案.doc
  9. 20172318 2018-2019-1 《程序设计与数据结构》第9周学习总结
  10. 流水线效率计算公式_线束加工的生产效率、爬坡计划与产能提升浅读
  11. QT编程入门系列文章之三十三——国际化(上)
  12. 史上最强三千六百道脑筋急转弯(6)
  13. VS2017注册之找不到输入key的地方的解决方法
  14. 数字化审图时代批量生成PDF或者DWF利器SmartBatchPlot
  15. 浅谈央行数字货币 DCEP
  16. 读书、学习、工作和生活中收集的20条经典语录:21-40
  17. C语言基础学习——基本数据类型(Int型)
  18. 玩转华为ENSP模拟器系列 | 通过STelnet登录其他设备举例(DSA)
  19. 【Unity2D】实现人物死亡动画+代码
  20. ios 开发证书导出p12文件_如何生成苹果开发者证书及描述文件

热门文章

  1. Pi3 中文环境以及输入法
  2. 资中筠 - 百度百科
  3. 分享Silverlight/WPF/Windows Phone一周学习导读(4月11日-4月15日)
  4. Git warning:LF will be replaced by CRLF in readme.txt的原因与解决方案
  5. zip压缩工具与tar打包并压缩工具
  6. iOS 分组索引和索引分区
  7. 给力的网络 有道的性能——802.11n与WLAN
  8. Mac之初~10个快速上手技巧
  9. RMAN备份学习笔记
  10. MSSQL2008如何关闭代码智能提示?