精品業者Louis Vuitton(LV)自7月初開始,接連傳出台灣、韓國、英國等多個國家的分公司遭到入侵,導致部分客户資料外洩, 背後發動攻擊的駭客組織疑為勒索軟體ShinyHunters ,原因可能與該公司使用的第三方服務被駭有關,前兩天傳出這些駭客也對保險業者下手的情況。
根據科技新聞網站 TechCrunch 、 Bleeping Computer 報導,安聯人壽(Allianz Life) 上週末向美國緬因州總檢察長辦公室通報 ,他們在7月16日出現外部系統遭到駭客攻擊,導致客户資料外洩,但該公司未透露多少人受到影響。
TechCrunch取得安聯人壽發言人Brett Weinberg的説法,駭客攻擊的目標,是該公司的客户管理系統(CRM),此為以雲端服務為基礎的第三方服務。對方取得CRM的資料庫內容,有機會濫用客户、金融專家、特定員工的個資,進行社交工程攻擊。
安聯人壽美國分公司約有140萬客户,TechCrunch指出大部分可能都受到影響。安聯人壽表示他們也向美國聯邦調查局(FBI)通報此事,目前未有其他系統遭到入侵的跡象。不過,對於駭客的身分,以及是否留下勒索訊息,或是雙方有進一步談判,安聯並未在此提出説明。
究竟是誰發動攻擊?Bleeping Computer取得知情人士的説法,元兇就是ShinyHunters,並認為駭客這次下手的目標,就是安聯人壽使用的Salesforce。這些駭客透過第三方服務攻擊企業組織的情況已有前例,其中最引起關注的事故,是去年攻擊雲端大數據服務Snowflake用户的情形,導致 AT&T 、 Ticketmaster 、 桑坦德銀行 等多家企業組織受害。
另一方面,Bleeping Computer也提及 Google威脅情報團隊(GTIG)於6月提出警告 ,以經濟利益為動機的駭客組織UNC6040,鎖定採用這套CRM系統的客户而來,透過語音網釣(Vshing)發動攻擊並大規模竊取資料,從而向受害組織勒索。但對於UNC6040與ShinyHunters之間的關連,Bleeping Computer並未做出説明。