俗話說得好,常在河邊走哪有不濕鞋。網絡安全行業也是如此,常年和網絡攻擊、網絡病毒打交道,遭遇黑客攻擊有時也是在所難免的事。而近日就有一家美國網絡安全公司濕了鞋。
根據創宇盾安全輿情監控平臺最新監測顯示,美國網絡安全公司Mandiant 疑遭黑客入侵,其內部網絡以及客戶端數據或已暴露。
說起Mandiant,是一家有著軍方背景的網絡安全公司,其成立于 2004 年,主要提供安全服務及產品包括威脅偵測與響應、威脅情報分析以及安全咨詢服務等。Mandiant的真正成名之戰當屬2013年2月發布的一份揭秘“中國網絡間諜部隊”的報告。也就是在那個時候引起了安全界關注的。
什么?還是不知道?那如果你沒聽說過Mandiant,那你一定知道FireEye吧,而Mandiant就是FireEye的全資子公司,其在2013年被FireEye以10億美元收購。
今日(北京時間7月31日)下午,一個自稱為31337的黑客組織在線發表聲明稱,聲稱其在2016年起就入侵到了 Mandiant公司一位高級威脅情報分析工程師的電腦內,并成功獲取了大量的內部資料。
說到這些資料,那就厲害了,這其中包含有內部郵件數據、網絡拓撲結構、以色列國防軍的威脅情報概況和公司工作表。當然還包含有 Mandiant以及FireEye的部分內部文件。
▲Mandiant公司威脅情報工程師 Adi Peretz 的 Linkedin 賬戶被黑
最為諷刺的是,給黑客組織聲明其侵入并控制這名工程師的電腦已經有長達一年的時間了,甚至還對其進行了GPS跟蹤,對于一名安全從業人員來講,這可以算得上是莫大的恥辱。
▲黑客組織通過 pastebin 發布的聲明
根據聲明分析得知,該黑客組織手中很可能還握有Mandiant公司的“最高機密文件”以及FireEye核心分析實驗室的網絡拓撲圖。
黑客組織表示之后會單獨公布Mandiant內部網絡及其客戶數據。如果事實真是如此,那Mandiant的損失著實不小,就連FireEye也跟著一并遭殃。