戴尔公司对一起涉及员工与合作伙伴信息疑似泄露的事件,并已启动调查。据悉,黑客声称在一周内针对戴尔发生了两次数据泄露事件......

电子工程专辑讯 近日,戴尔公司对一起涉及员工与合作伙伴信息疑似泄露的事件,并已启动调查。据悉,黑客声称在一周内针对戴尔发生了两次数据泄露事件,第一次发生在9月19日,涉及超过一万条员工记录被盗,第二次则导致内部系统被破坏。

这群黑客的使用别名为“grep”,在Breach Forums 平台上发布的声明。据Hackread报道称, 9月19日,戴尔被窃取的信息数据包含:

  • 全名
  • 员工 ID:员工的唯一标识符。
  • 员工活跃状态:指示员工当前是否活跃
  • 员工 DNO:这可能代表部门编号或其他内部标识符。
  • 内部员工 ID:一个唯一的内部标识符,似乎是散列或编码的值。

泄露数据的截图(来源:Hackread.com)

好消息是,第一次泄露的数据,其中没有明文密码或其他个人身份信息 (PII)。

第二份声明于 9 月 22 日公布,“grep”透露戴尔又遭受了一次重大入侵,这次是在一位名叫“Chucky”的黑客的帮助下,一起入侵了戴尔的内部系统,泄露了机密数据。据“grep”称,此次泄露的数据与 Jira 文件、数据库表和架构迁移有关,未压缩数据总计达 3.5 GB。这些事件的源头是Atlassian工具,黑客通过该工具入侵了戴尔的软件套件(包括 Jenkins 和 Confluence),获得了访问权限,并窃取了敏感信息。黑客在论坛上分享的确切信息如下:

“被破坏的数据: Jira 的文件、数据库表、模式迁移等,未压缩共计 3.5GB。这次是被 Chucky 入侵的。在戴尔提出任何索赔之前,我们都入侵了你的 Atlassian 并访问了 Jenkins、Confluence 等。

顺便说一句,GDPR 说时间紧迫,xD"。

黑客在 Breach Forum 上宣布泄密 (截图来源:Hackread.com)

截至目前,戴尔公司尚未回应最新的漏洞指控。

Hackread认为,这部分文件中确定其中可能包含戴尔内部基础设施的敏感信息。其中包括系统配置、用户凭证、安全漏洞和开发流程。如果得到证实,这些信息有可能被用来在更大范围内攻击戴尔的系统。对泄露文件的进一步审查表明,它们属于戴尔使用的各种企业工具和环境,包括 Jira、数据库表、模式以及 Jenkins 和 Confluence 等 Atlassian 工具。出于安全原因,我们暂不透露被泄露文件的具体细节。

泄露数据的截图(截图来源:Hackread.com)

目前,戴尔安全团队正在对此情况进行调查。

今年5月,戴尔公司也面临过类似的隐私泄露问题。黑客窃取了大约4900万客户的个人信息,包括姓名、住址、选购的戴尔产品和订单信息等。该事件影响了大量客户,并且戴尔公司向客户发布了数据泄露警告。戴尔声明中写道:“我们正在调查一起数据泄露事件,本次事件泄露的数据库中可能涉及你的购买记录,不过考虑到所涉及的信息类型,不会对我们的客户产生重大风险影响。”戴尔强调,被盗信息不包括财务或付款信息、电子邮件地址或电话号码,他们正在与执法部门和第三方取证公司合作调查这一事件。

总体来看,戴尔正积极应对此次数据泄露事件,并通过加强数据保护策略来提升其整体网络安全水平。

责编:Amy.wu
阅读全文,请先
您可能感兴趣
对于未来行业发展的增长趋势、行业特征和渠道特点等方面,IDC 总结并给出了2025年中国PC 显示器市场十大洞察……
该存内计算芯片采用全数字设计,能够保证不同位宽配置下的精确计算。为实现不同位宽配置下的高利用率和高能效,团队提出了一种……
西门子数字化工业软件在IDC MarketScape发布的《2024 – 2025全球制造执行系统供应商报告》中被评为MES领导厂商,该报告针对制造业的MES软件厂商进行了综合性评估。
Arm宣布其芯粒系统架构 (CSA) 正式推出首个公开规范,进一步推动芯粒技术的标准化,并减少行业的碎片化。
近日,据36氪报道,进入2025年,丰田汽车针对中国区业务进行了一系列重要的人事调整。丰田中国已正式任命李晖为首位中国籍总经理。同时,广汽丰田现任总经理藤原宽行将被调任至一汽丰田,担任总经理一职。这一
随着人工智能与机器学习的发展,EDA云平台越来越受到IC设计业者的认可和使用,因为越来越多的EDA云平台将人工智能和机器学习技术纳入其中,使企业能够从大型数据集中获得可行的见解,从而增强数据分析能力,
1月23日,艾森股份发布公告称,公司正筹划以发行股份及支付现金的方式购买棓诺(苏州)新材料有限公司(以下简称“棓诺新材”)控股权并募集配套资金。该公司相关股票自2025年1月24日起停牌,预计停牌时间
据央视新闻报道,北京汽车集团有限公司党委书记、董事长张建勇 1 月 23 日介绍,2024 年中国新能源汽车产销量超过了 1000 万辆,连续 10 年保持了全球第一的位置。在自动驾驶方面,北汽集团今
1月23日,HTC宣布与谷歌(Google LLC)签署协议,谷歌将斥资2.5亿美元与HTC达成一项重要交易,部分HTC的XR研发团队成员将加入谷歌。根据协议条款,谷歌将获得HTC非专属的XR知识产权
有猜测称,三星显示器将很快开始采用红、绿、蓝 (RGB) OLEDoS(硅基 OLED)方法商业化下一代显示器。据专利信息搜索服务Kipris 1月24日报道,三星显示器近期申请了一个名为Arcpix
上周SemiAccurate 曾报道称,一家神秘公司正在探索全面收购英特尔的可能性。表示有 90% 的把握认为有关英特尔被收购的消息是“真实的”,已从另一位“地位很高的消息人士”处获得了证实。虽然没有
1月23日,总部位于福州的昊盛科技集团旗下新美材料收购韩国LGC光学功能膜业务交割仪式,在福州长乐数字中国会展中心顺利举行,标志着我国新型显示产业正在摆脱偏光片上游材料受制于人的局面。交割仪式现场仪式
近日,赛力斯发布2024 年年度业绩预盈公告,预计 2024 年度实现营业收入1442亿元到1467亿元,同比增长302.32%到309.30%;归属于上市公司股东的净利润预计将达到55亿元至60亿元
此前,行家说储能在《688Ah电芯下线!储能“双6时代”的悬念》(.点这里)中提及,楚能新能源发布了625Ah储能电芯,近日楚能新能源688Ah储能电芯也取得新进展。据行家说储能最新消息,首批由楚能新