HackerNews 07月28日 10:47
NASCAR 证实 3 月网络攻击导致数据泄露
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

纳斯卡赛车(NASCAR)近期向客户发出警告,确认在3月份遭受网络攻击,导致部分客户的社保号码被泄露。此次攻击发生在3月31日至4月3日期间,未经授权的攻击者获取了公司网络中的部分文件,并于6月下旬确认社保号码已遭泄露。纳斯卡已通知受影响用户并提供为期一年的信用监控服务。Medusa勒索软件团伙声称对此负责,并索要赎金,该组织此前已对包括关键基础设施在内的多个组织发动攻击,造成大规模数据泄露。

🔹 纳斯卡赛车(NASCAR)证实遭遇网络攻击,导致部分客户的社保号码被泄露。此次攻击发生在2025年3月31日至4月3日期间,攻击者获取了公司网络中的部分文件,并于6月下旬最终确认社保号码已遭泄露。

🛡️ 纳斯卡已采取措施通知受影响用户,并提供为期一年的信用监控服务,以帮助用户防范潜在的身份盗窃和金融欺诈风险。

💻 Medusa勒索软件团伙被指是此次攻击的幕后黑手,该组织此前曾对包括关键基础设施在内的多个组织发动攻击,并以大规模数据泄露著称,此次攻击导致纳斯卡数千兆字节的数据被窃取。

🌐 Medusa勒索软件团伙是今年最活跃的勒索软件变种之一,其攻击范围广泛,涉及政府、企业、教育机构和金融科技公司,给众多组织和个人带来了严重的数据安全威胁。

HackerNews 编译,转载请注明出处:

纳斯卡赛车(NASCAR)本周向客户发出警告,称其因3月遭受网络攻击导致数据泄露。

此次事件导致数量不明的受害者社保号码遭泄露。在向缅因州、新罕布什尔州和马萨诸塞州监管机构提交的文件中,该公司未透露具体受影响人数。

全称为“全国汽车比赛协会”(National Association for Stock Car Racing)的纳斯卡表示,其IT团队于4月3日发现网络攻击并启动调查,随后通知执法部门并聘请网络安全公司介入。

“调查确认,未经授权的攻击者于2025年3月31日至4月3日期间获取了公司网络中的部分文件,”纳斯卡声明称。6月下旬,该公司最终确定社保号码已遭泄露。

这家成立于1948年、总部位于代托纳海滩的赛事管理机构,每年在美国组织超过1500场赛事。7月24日,数据泄露通知函已发送至受影响用户,并向其提供为期一年的信用监控服务。

纳斯卡未回应4月媒体的置评请求——当时Medusa勒索软件团伙将其列入数据泄露网站,索要400万美元赎金。本周五该公司同样未回应相关问询。

Medusa声称窃取了该公司数千兆字节的数据,并设定4月19日为支付赎金截止日期,目前尚不清楚数据是否已被公开。今年3月,美国联邦调查局(FBI)等机构曾警告,Medusa已对关键基础设施组织发动300余次网络攻击。

过去四年多,该组织持续攻击政府与企业,尤以针对明尼阿波利斯公立学校的攻击臭名昭著——事件导致超10万人敏感学生文件泄露。其攻击范围还涵盖太平洋岛国汤加、法国市政机构、菲律宾政府部门,以及加拿大两大银行共建的科技公司。

网络安全公司Comparitech数据研究主管丽贝卡·穆迪指出,Medusa是今年十大最活跃的勒索软件变种之一,宣称发动106次攻击(其中19次已确认)。她强调,该组织对贝尔救护车公司的攻击影响超10万人,系今年最大数据泄露事件之一。

 

 

 


 

消息来源:therecord

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

纳斯卡 网络攻击 数据泄露 社保号码 Medusa勒索软件
相关文章