佳能遭严重勒索软件攻击,10TB的数据被窃取,大量服务宕机

Garmin 遭勒索攻击的风波未平,近日,佳能又遭受了勒索软件攻击,攻击除了让佳能的一些网站宕机外,据说还导致佳能服务器中高达 10TB 的数据被盗。 影响到包括佳能的电子邮件、微软团队、美国网站、其他内部应用程序等众多服务。

[[336692]]

BleepingComputer(以下称我们)一直在关注佳能公司出现的问题,佳能云照片和视频存储服务出现数据泄露,这两个服务为用户免费提供10GB存储功能。

image.canon在2020年7月30日暂停对外服务,超过6天的时间里,该网站显示状态为正在更新,直到8月4日恢复服务。

但是,该网站最后显示的状态,因为虽然提到了出现数据丢失,但并没有图像数据泄漏的情况出现。

当我们就这次故障联系佳能想要获取更多的信息时,而佳能并没有透露公告之外的消息。

佳能遭受勒索软件攻击

今天,一位消息人士联系了我们,并分享了一张来自IT中心的全公司公告的图片,这张图片是佳能IT部门在今天早上6点左右公告的。

此公告称佳能出现了一个可能会影响多个业务系统的系统问题,团队协同软件,电子邮件,和其他系统可能在这个时候不可用。

因此,佳能(usa)网站出现了500和404报错。

受到此次事件的影响的站点有:

  • www.canonusa.com
  • www.canonbroadcast.com
  • b2cweb.usa.canon.com
  • canondv.com
  • canobeam.com
  • canoneos.com
  • bjc8200.com
  • canonhdec.com
  • bjc8500.com
  • usa.canon.com
  • imagerunner.com
  • multispot.com
  • canoncamerashop.com
  • canoncctv.com
  • canonhelp.com
  • bjc-8500.com
  • canonbroadcast.com
  • imageland.net
  • consumer.usa.canon.com
  • bjc-8200.com
  • bjc3000.com
  • downloadlibrary.usa.canon.com
  • www.cusa.canon.com
  • www.canondv.com

之后,我们又获得了佳能内部收到的勒索软件勒索信的部分截图,可以确认这来自勒索软件Maze。

Maze声称已经窃取佳能10TB的数据

在我们与Maze取得联系后,Maze 表示攻击是在今天早上进行的,窃取了对方10TB的数据、私有云数据库等等,这些数据窃取是攻击行动的一部分成果。

但是Maze拒绝透露更多关于这次攻击的信息,包括要求的赎金、被盗数据的证明以及已经加密设备的数量。

而我们之前猜测的image.canon与勒索软件攻击有关,Maze已经否认。

Maze是一款以企业为目标的勒索软件,它通过网络入侵并偷偷地横向传播,直到获得访问管理员帐户和系统Windows域控制器的权限

在此过程中,Maze将从服务器和备份中窃取未加密的文件,并将其上传到他们控制的外网服务器上。

一旦他们获得网络上任何有价值的东西,并获得访问Windows域控制器的权限,Maze就会在整个内网中部署勒索软件,对所有设备进行加密。

如果受害者不支付赎金,Maze将创建一个数据泄露网站,并在该网站上公开发布窃取的文件。

Maze曾声称对其他一些著名的公司的网络攻击负责,包括LG、Xerox、Conduent、MaxLinear、Cognizant、Chubb、VT San Antonio Aerospace、佛罗里达州彭萨科拉市等。

随后,佳能告诉我们,他们正在调查此事。

8/5更新:image.canon停止对外服务与Maze的勒索攻击无关。

佳能向员工披露勒索软件攻击

更新08/06: BleepingComputer通过佳能发送给员工的内部消息屏幕快照得知,佳能公开了勒索攻击。

此消息进一步表明,佳能已聘请了外部网络安全公司来协助恢复服务。

“ Canon USA,Inc.及其子公司理解维护我们系统运行的完整性和安全性的重要性。由于近期的勒索软件攻击事件,目前某些Canon系统无法访问 。这与影响image.canon的问题无关。”

内部通知已发送给员工

佳能发言人表示,该公司 “目前正在调查这一情况”。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124548.html<

(0)
运维的头像运维
上一篇2025-02-23 08:08
下一篇 2025-02-23 08:09

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注