FireEye作為曾經(jīng)全球最大的互聯(lián)網(wǎng)安全公司、安全界的神話之一,昨日(7月31日)卻被曝出旗下位于弗吉尼亞州的Mandiant公司一位高級威脅情報分析師的個人電腦被黑客組織入侵,并滲透進公司內(nèi)網(wǎng)獲取大量機密資料。
說起Mandiant,是一家有著軍方背景的網(wǎng)絡安全公司,其成立于 2004 年,主要提供安全服務及產(chǎn)品包括威脅偵測與響應、威脅情報分析以及安全咨詢服務等。Mandiant的真正成名之戰(zhàn)當屬2013年2月發(fā)布的一份揭秘“中國網(wǎng)絡間諜部隊”的報告。也就是在那個時候引起了安全界關注的。
如果你沒聽說過Mandiant,那你一定知道FireEye吧,而Mandiant就是FireEye的全資子公司,其在2013年被FireEye以10億美元收購。
而在昨天下午,一個自稱為31337的黑客組織在線發(fā)表聲明稱,聲稱其在2016年起就入侵到了 Mandiant公司一位高級威脅情報分析工程師的電腦內(nèi),并成功獲取了大量的內(nèi)部資料。
說到這些資料,那就厲害了,這其中包含有內(nèi)部郵件數(shù)據(jù)、網(wǎng)絡拓撲結構、以色列國防軍的威脅情報概況和公司工作表。當然還包含有 Mandiant以及FireEye的部分內(nèi)部文件。
此次公布的被黑賬戶為Mandiant公司威脅情報工程師 Adi Peretz 的 Linkedin 賬戶,最為諷刺的是,該黑客組織聲明其侵入并控制這名工程師的電腦已經(jīng)有長達一年的時間了,甚至還對其進行了GPS跟蹤,對于一名安全從業(yè)人員來講,這可以算得上是莫大的恥辱。
根據(jù)聲明分析得知,該黑客組織手中很可能還握有Mandiant公司的“最高機密文件”以及FireEye核心分析實驗室的網(wǎng)絡拓撲圖。
黑客組織表示之后會單獨公布Mandiant內(nèi)部網(wǎng)絡及其客戶數(shù)據(jù)。如果事實真是如此,那Mandiant的損失著實不小,就連FireEye也跟著一并遭殃。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。