全国协议5人面授小班,企业级独立开发考核,转业者的IT软件工程师基地 登录/注册 | 如何报名

免费领取试听课程

并获得专业顾问一对一进行选课辅导

课程名称不能为空
姓名不能为空
手机号码不能为空

领取成功

AMD 被盗 450Gb 数据?

行业新闻 汉码未来 | AMD 数据泄露

2022-07-07 14:24:09

上周,一个名为 RansomHouse 的勒索组织声称,已从 AMD 窃取了 450Gb 数据,而一切都要“归功于 AMD 员工设置的弱密码”。

AMD 被盗 450Gb 数据?

一,不是“勒索软件组织”,而是“专业调解员”

RansomHouse它最早于2021年12月开始活跃,当时它泄露了加拿大萨斯喀彻温省的酒类和博彩管理局(SLGA)因此,数据“一炮而红”。

与其他网络犯罪组织相比,RansomHouse有些“特别”。它不认为自己是一个人“勒索软件组织”,反而把自己定义为“专业调解员”,还表示从未生产过勒索软件或加密数据:

我们不生产或使用任何勒索软件,与任何违规行为无关。我们的主要目标是尽量减少相关方可能遭受的损害。RansomHouse会员们更喜欢常识、良好的冲突管理和明智的谈判,以努力履行各方的义务,而不是建设性的争论。这些都是促进友好协议甚至有效友好合作的必要和充分原则。

尽管这种自我介绍怎么样?“清新脱俗”,RansomHouse入侵公司窃取数据的行为还是一个接一个:前脚刚声称是非洲最大的零售商Shoprite获得了600GB数据,后脚和心情公开下一家入侵公司。

二,“一切都归功于这些密码”

据RansomHouse早在2022年1月,它就成功入侵了AMD内部网络被盗“超过450Gb”数据。RansomHouse还发布了包括网络文件、系统信息和弱密码文档在内的数据样本作为证据:

RansomHouse在其网站上写道:“这是一个高科技、进步和高度安全的时代,对人们来说意义重大。AMD这样的科技巨头使用简单的密码,比如‘password这句话似乎只停留在被入侵,这句话似乎只停留在表面上。不幸的是,这就是AMD员工使用的真实密码是正确的AMD由于我们窃取的文件,安全部门更是丢脸,他们还获得了大量的建设资金——这一切都归功于这些弱密码。”

原以为RansomHouse说法只是“夸大其词”,但根据TechCrunch公开数据样本的分析结果表明,RansomHouse不是开玩笑:有的AMD员工使用的密码真的太简单了,比如“password”,“123456”和“Welcome1”等等-入侵黑客AMD内部系统简单如反掌。

但这也更令人困惑:AMD如此庞大的芯片巨头没有对其系统进行任何安全检查,以确保员工使用强密码?或者,进入AMD内部系统不需要其他步骤,只需要一个密码?

“AMD任何高科技公司都应要求对所有登录进行多因素认证。如果不能使用MFA,还需要强大而独特的密码。”一个来自安全意识培训平台KnowBe4的专家RogerGrimes表示:“讽刺的是,AMD员工仍在使用像password这样的密码来访问关键网络是不可理解的。”


以上就是汉码未来给大家分享的文章,希望对小伙伴们有所帮助,想要了解更多AMD 被盗 450Gb 数据?相关内容的小伙伴可以登录汉码未来官网咨询,主打5人小班,全程面授,主打Java开发,web前端开发等课程,有专业的授课老师为你答疑解惑。

    

分享到:

下一篇: 暂无资讯


【免责声明】由于政策等各方面情况的不断调整与变化,本网站所提供的信息仅供参考,请以权威部门公布的正式信息为准。本网站在文章内容来源出处标注为其他平台的稿件均为转载稿,免费转载出于非商业性学习目的,版权归原作者所有。如您对内容、版权等问题存在异议请与本站联系,我们会及时进行处理解决。 删除,请联系客服。
为什么选择汉码未来