Shutterfly 因遭Conti 勒索软件攻击后被泄露数据

近期,因遭在线零售和摄影制造平台Shutterfly在遭遇Conti勒索软件攻击后被泄露了员工信息。勒露数
这是索软一家为客户、企业,攻击后据甚至包括为Shutterfly.com、被泄BorrowLenses、因遭GrooveBook、勒露数Snapfish 和 Lifetouch在内的索软品牌提供摄影服务的公司。Shutterfly最近披露由于勒索软件攻击,攻击后据其网络于2021年12月3日遭到入侵。被泄在勒索软件攻击期间,因遭威胁参与者会获得对公司网络的勒露数访问权,并窃取相应的索软文件和数据。一旦他们获得对Windows域控制器的攻击后据访问权,并在收集到所有有价值的被泄数据后,他们就会部署勒索软件来加密所有网络设备。
根据Shutterfly的回应,Conti威胁参与者于2021年12月13日部署了勒索软件,这也是该公司第一次意识到它们已被入侵。源码库“攻击者锁定了我们的一些系统并访问了这些系统上的一些数据。这包括访问某些人的个人信息,这里头也许就有你的。”而被盗的文件可能包含员工的个人信息,比如姓名、工资和薪酬信息,以及FMLA休假或工人赔偿要求。
不过,对于该事件,Shutterfly也及时做了相应的补救措施,他们会为受影响的人提供Equifax的两年免费信用监控。虽然Shutterfly在回应中并未提及太多攻击细节,但BleepingComputer 还是获取了其他一些相关的信息,一位消息人士告诉BleepingComputer,Conti已经加密了属于Shutterfly的4,000多台设备和120台VMware ESXi服务器。b2b供应网一个私人数据泄露页面还显示了从Shutterfly窃取的数据样本,其中包括法律协议、银行和商家帐户信息、公司服务的登录凭据、电子表格以及客户的一些私密信息,包括最后四位数字的信用卡。
截至目前,Conti勒索软件操作已经发布了7.02 GB的数据,这些数据来源于攻击期间,数据类型包括财务、法律、客户服务和工资数据命名的档案。Shutterfly 表示,他们正在与外部网络安全专家合作,继续调查此次攻击。同时,Shutterfly也警告员工继续监控他们的信用报告和账户可疑活动,并随时保持警惕。
参考来源:https://www.bleepingcomputer.com/news/security/shutterfly-discloses-data-breach-after-conti-ransomware-attack/
相关文章
电脑百度打开显示错误,如何解决?(遇到电脑百度打开显示错误该怎么办?)
摘要:在使用电脑时,我们经常会遇到电脑百度打开显示错误的情况。这不仅会影响我们的上网体验,还可能导致我们无法获取到所需的信息。了解如何解决这个问题是非常重要的。本文将为您介绍一些解决电脑...2025-11-05
PhxSQL是一个兼容MySQL、服务高可用、数据强一致的关系型数据库集群。PhxSQL以单Master多Slave方式部署,在集群内超过一半机器存活的情况下,可自身实现自动Master切换,且保证数2025-11-05
Redis Cluster集群,当Master宕机,主从切换,客户端报错 Timed Out
大家好,我是Tom哥。性能不够,缓存来凑。一个高并发系统肯定少不了缓存的身影,为了保证缓存服务的高可用,我们通常采用 Redis Cluster 集群模式。描述:集群部署采用了 3主3从 拓扑结构,数2025-11-05
通过 Inspector 收集 Node.js 的Trace Event 数据
前言Node.js 提供了 trace event 的机制,在 Node.js 内核代码里,静态地埋了一些点,比如同步文件 IO 耗时,DNS 解析耗时等。每次执行这些代码时,N2025-11-05用大白菜启动系统的方法与步骤(快速了解大白菜启动系统并实施启动)
摘要:随着科技的不断进步,各种创新的技术应运而生。其中,大白菜启动系统是一种独特的方式,可以帮助我们更快速、更高效地启动系统。本文将为您详细介绍大白菜启动系统的方法与步骤,帮助您轻松上手...2025-11-05
网上下载的 pdf 学习资料有一些会带有水印,非常影响阅读。比如下面的图片就是在 pdf 文件上截取出来的,今天我们就来用Python解决这个问题。 安装模块 PIL:Py2025-11-05

最新评论