![图片[1]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科《鬼灭之刃》出版商 Viz Media 谷歌云盘遭入侵](https://www.anquan114.com/wp-content/uploads/2024/03/20240328172850703-image-1024x248.png)
美国最大动漫及漫画出版商 Viz Media 一名高管据称遭黑客攻击。此次攻击导致数百 GB 企业数据被下载,其中包括员工凭证。
攻击者在某地下数据泄露论坛发布了攻击声明,该论坛常被 “初始访问中介” 使用。这类网络犯罪分子专门交易企业系统的访问权限。他们声称已入侵该公司副总裁账户,并窃取超 250GB 敏感数据。
Viz Media 是美国最大的图画小说出版商,隶属于日本制作公司 “小学馆 – 集英社制作”(Shogakukan-Shueisha Productions)。其旗下热门作品包括《火影忍者》《鬼灭之刃》《死亡笔记》《美少女战士》等。
与此同时,Cybernews 研究团队对攻击者的帖子展开调查,发现他们很可能仅入侵了单个用户的账户。由于目标是公司高层人员,这一账户为他们提供了访问公司系统的广泛权限。
研究人员表示:“该高管可能遭遇了社会工程学攻击,进而导致公司内部系统被未授权访问。”
团队指出,遭入侵的员工显然有权访问大量公司特权数据及资源。因此 Viz Media 需迅速采取行动,梳理攻击者窃取的数据范围。
研究团队补充道:“仅就数据窃取这一行为而言,攻击者就可能借此入侵公司更多系统,甚至向公司合作伙伴发送具有迷惑性的钓鱼邮件。”
从攻击者提供的数据样本来看,他们已获取 Viz Media 多个敏感公司系统的访问权限,包括企业谷歌云盘(Google Drive)、Gmail 账户、公司内部控制面板、遭入侵员工的身份凭证,以及 Mediabox 版税管理控制面板的访问权限。
攻击者声称,他们窃取了极高敏感度的企业信息,具体包括:
- 所有电子邮件
 - 保密协议(NDA)
 - 授权协议
 - 员工凭证
 - 商业计划
 - 员工社会保险号码
 
毋庸置疑,恶意攻击者一旦获取这类数据,可能对企业造成严重的财务损失与声誉损害。
不过,发帖者目前仅公布了数据样本,正试图出售剩余数据及访问权限,要价为未公开的五位数金额。
若此次攻击属实,将成为 “权限管理重要性” 的典型案例,也印证了为何攻击者常将目标锁定在拥有广泛系统访问权限的企业高管身上 —— 入侵一人,便可打开多个敏感系统的 “大门”。
总部位于旧金山的 Viz Media 自称是美国最受欢迎的漫画平台,也是业内知名动漫品牌的主要分销商。公开记录显示,该公司年收入介于 4000 万至 1 亿美元之间,员工人数超 300 人。
消息来源:cybernews;
本文由 HackerNews.cc 翻译整理,封面来源于网络;























暂无评论内容