Puma 1GB被盜數(shù)據(jù),在暗網(wǎng)上進(jìn)行公開拍賣
8月29日,Security affairs披露,Marketo (售賣 ”被盜數(shù)據(jù)“ 的經(jīng)營商)聲稱從PUMA公司竊取了大約 1GB 的數(shù)據(jù),這些數(shù)據(jù)將會在平臺上進(jìn)行拍賣genju。
從 Puma 竊取的一些文件已在 Marketo上進(jìn)行了發(fā)布,其中包含可能鏈接到公司產(chǎn)品管理門戶內(nèi)部管理應(yīng)用程序的源代碼,分析代碼的專家發(fā)現(xiàn),有證據(jù)表明泄露的文件可能因第三方軟件提供商,發(fā)生數(shù)據(jù)泄露而被盜。攻擊者可以使用這些數(shù)據(jù)來策劃對公司的更復(fù)雜的攻擊。
Marketo作為一個(gè)有組織的“被盜數(shù)據(jù)市場”的運(yùn)營商,不同于典型的勒索軟件集團(tuán),他們是通過阻止受害者的網(wǎng)絡(luò),加密各種數(shù)據(jù)存儲上的可用文件來分發(fā)惡意代碼,破壞 IT 運(yùn)營。 除此之外,Marketo具有對被盜數(shù)據(jù)“出價(jià)”的獨(dú)特能力,這種行為會引起對數(shù)據(jù)獲取感興趣的各方(包括最終受害者),為了獲取最后的數(shù)據(jù)而相互競價(jià)。
截至8月29日,已有 157 個(gè)網(wǎng)絡(luò)攻擊者出價(jià)購買敏感數(shù)據(jù)。