西部數(shù)據(jù)遭黑客入侵,My Cloud 服務(wù)中斷

發(fā)布時(shí)間 2023-04-04

西部數(shù)據(jù)(Western Digital)于當(dāng)?shù)貢r(shí)間4月3日公開聲稱,公司系統(tǒng)網(wǎng)絡(luò)遭到了入侵,某未經(jīng)授權(quán)的訪問者獲得了對(duì)多個(gè)系統(tǒng)的訪問權(quán)限。


這家全球知名、總部位于美國加利福尼亞州的計(jì)算機(jī)驅(qū)動(dòng)器制造商和數(shù)據(jù)存儲(chǔ)服務(wù)提供商在一份新聞稿中表示,網(wǎng)絡(luò)入侵是在上周日,也就是3 月 26 日被發(fā)現(xiàn)。事發(fā)后,公司實(shí)施了事件響應(yīng)工作,并在專家團(tuán)隊(duì)的協(xié)助下開始進(jìn)行調(diào)查。目前調(diào)查處于早期階段,但根據(jù)現(xiàn)已掌握的跡象,公司認(rèn)為入侵者已經(jīng)訪問了部分?jǐn)?shù)據(jù),可能會(huì)對(duì)其業(yè)務(wù)運(yùn)營造成進(jìn)一步破壞。


為了保護(hù)系統(tǒng)數(shù)據(jù),西部數(shù)據(jù)采取了額外的安全措施,部分服務(wù)不得不中斷。自3月26日以來,多個(gè)包括My Cloud、My Cloud Home、My Cloud Home Duo、My Cloud OS5、SanDisk ibi、SanDisk Ixpand等產(chǎn)品在內(nèi)的用戶一直在報(bào)告他們無法訪問自己的云存儲(chǔ)服務(wù)系統(tǒng),在登陸時(shí)會(huì)彈出“服務(wù)暫時(shí)不可用”的提示。


Delinea 首席安全科學(xué)家兼咨詢 CISO 約瑟夫·卡森表示,該事件提醒我們,當(dāng)攻擊者成功獲得對(duì)受害者網(wǎng)絡(luò)的未授權(quán)訪問、尤其是該公司是一家為眾多客戶提供服務(wù)的云存儲(chǔ)公司時(shí)會(huì)造成的后果。由于許多消費(fèi)者和企業(yè)無法遠(yuǎn)程訪問關(guān)鍵數(shù)據(jù),因此這一安全事件的影響可能會(huì)顯著升級(jí)。


根據(jù) My Cloud 服務(wù)狀態(tài)頁面,當(dāng)前的服務(wù)中斷已經(jīng)是該公司近幾年來持續(xù)時(shí)間最長、范圍最廣的一次。