NASA遭黑客入侵,量子技术传感器供应商数据泄露

文摘   2024-10-13 11:22   湖南  
内容摘要
2024年10月5日,有关NASA和AOSense(一家开发基于量子技术的传感器的美国初创公司)的数据被Stormous勒索软件组织的进行泄漏。这些信息被该组织标记为“受害者”,尚未得到NASA 或AOSense的正式证实,但代表了需要分析的重要情报来源。

在NASA和AOSense的特定案例中,Stormous网站上出现的数据报告了加密文件大小(包括AOSense的1TB),这表明敏感数据遭到严重泄露。

关于公开的数据

500万美元是Stormous要求的赎金金额。事件中暴露了1TB的数据。数据类型:会计。

AOSense提供了一种访问NASA相关项目和文档的间接方式。

其中的信息包含详细信息-AOSense商业销售、全国协会、Atom Computing、分包合同、采购、知识产权、管理数据、导航、设计、财务、惯性传感器组、IT、产品、论文、合同管理、活动项目编号等

据Stormous勒索软件团伙称,正在发布从AoSense内部网络获取的初始数据集,其中一半连接到其合作伙伴NASA。

目前,在已恢复的1TB多的重要数据中,只有一小部分会被释放。

Stormous向“AoSense”公司发出最后的警告:如果在本周结束前,与公司之间没有沟通或提供令人满意的解决方案,Stormous将从下周开始在Stormous的博客和渠道上出售和泄露数据。

第一组数据包括大量与AoSense销售相关的文件,以及与NASA相关的订单管理、控制系统、视觉模拟、技术报告等各种文件。

关于Stormous

Stormous是一个网络犯罪集团,以其勒索软件和数据泄露活动而闻名。至少自2022年以来,它一直活跃起来,针对广泛的受害者,包括医疗保健、教育等行业,以及最近的政府组织和航天机构。该组织的作案手法相当标准:他们使用鱼叉式网络钓鱼技术或已知漏洞来破坏受害者的网络,加密数据,并索要赎金才能发布数据。Stormous的一个独特之处在于他们活跃在社交媒体和暗网上的通信渠道上,通过这些渠道发布被盗信息并列出受害者。这不仅给受害者支付赎金带来了压力,也给公众和其他潜在受害者带来了压力,以证明他们的“有效性”。

鉴于美国航天局处理的数据的敏感性,对NASA的攻击如果得到证实,将成为近年来最严重的违规行为之一。另一方面,AOSense可能在技术研究方面产生重大影响,尤其是在量子传感器领域,量子传感器是国防和导航等关键领域使用的先进技术。

据称Stormous勒索软件组织对NASA和AOSense的攻击引发了有关关键基础设施和新兴技术安全性的根本问题。虽然泄露的信息目前尚未得到证实,但它仍然对网络安全社区构成重大担忧。

CISAW网络情报分析培训课程

开源情报俱乐部
专注OSINT开源情报研究与应用,分享OSINT情报资讯、分析案例及资源。
 最新文章