意大利警方逮捕了莱昂纳多水疗公司的一名前雇员和另一名与盗窃敏感的公司和军事信息有关的个人。
那不勒斯检察院于11月5日表示,针对href=“https://www.leonardocompany.com/en/home“target=”noopener noreferrer nofollow“data component=”externalLink“>Leonardo SpA,全球最大的国防承包商之一。
公司总部位于意大利罗马,拥有超过49000名员工,并在其母公司英国、美国和波兰设有办事处航空航天、军事和安全部门。
另请参见:在家工作导致安全漏洞激增,员工对最佳做法“置若罔闻”
,意大利执法部门表示,这两人——其中一人是莱昂纳多的IT经理——因涉嫌通过执行能够悄悄过滤敏感数据的恶意软件而危害公司网络而被捕。
据那不勒斯办公室称,两人部署了名为的恶意软件cftmon.exe文件在94个工作站上,其中33家位于Pomigliano D'Arco的公司工厂。该恶意软件被描述为特洛伊木马变种,通过插入工作站的USB记忆棒加载,并在大约2015年5月至2017年1月期间未被发现。
2017年,莱昂纳多的网络安全团队检测到来自这些工作站的异常网络流量,这些流量被定向到指挥和控制(C2)服务器,在fujinama.altervista.org。该网站已经被意大利警方查封。
CNET:如果您的Amazon Echo还没有到达人行道,它很快就会到达人行道。这就是为什么这很重要
最初,国防承包商认为数据外泄是一个很小且相当不重要的事件,但意大利执法部门表示,随后的调查揭示了一个“更广泛和更严重的情况”。警方对事件进行的重建表明10 GB的数据(或10万个文件)在这场战役中被盗,涉及安全和国防战略、人力资源、产品分销、民用和军用飞机的部件设计以及员工资格证书。意大利检方指控两人“滥用计算机系统、非法拦截电子通信,以及[非法处理]个人数据。“
TechRepublic:2020年最常用的密码:互联网上最受欢迎的咒语、名字、食物和团队。
莱昂纳多的网络安全团队负责人也因涉嫌误导和妨碍有关网络攻击。
在在一份声明中,莱昂纳多说,逮捕涉及一名不是公司雇员的个人,以及一名“非执行”的前员工。
“该公司显然是这起事件的受害方,莱昂纳多补充说:“从一开始就提供了最大限度的合作,并将继续这样做,以使调查人员能够澄清事件,并为自己提供保护。”。
有什么建议吗?通过WhatsApp | Signal(电话+447713 025 499)或通过Keybase:charlie0进行安全联系