4006-555-883

安全公司Stormshield披露数据泄露、源代码被盗

发布时间:2021-02-07 10:20:00

  法国网络安全公司Stormshield是法国政府安全服务和网络安全设备的主要供应商,该公司4日表示,一名威胁行为人进入其一个客户支持门户网站,窃取了一些客户的信息。



  该公司还报告说,作为入侵的一部分,攻击者成功窃取了Stormshield网络安全(SNS)防火墙的部分源代码,该产品经认证可用于敏感的法国政府网络。

  该公司表示,正在与法国网络安全机构ANSSI(Agence Nationale de la sécuritédes Systèmes d'Information)一起调查这起事件,该机构目前正在评估这一漏洞对政府系统的影响。

  Stormshield早些时候在其网站上发布消息称:“截至4日,在相关部门支持下进行的深入分析没有发现任何非法修改代码的证据,也没有任何正在运行的Stormshield产品受到损害。”

  风暴盾事件目前被视为法国政府内部的重大安全漏洞。ANSSI的官员在自己的新闻稿中说,他们已经在调查期间对Stormshield SNS和SNI产品进行了“观察”。

  但Stormshield表示,除了审查SNS源代码外,它还采取了其他措施防止其他形式的攻击,以防入侵者进入其基础设施的其他部分。

  这家法国公司表示,他们还更换了事件发生前用于签署SNS软件更新的数字证书。

  “新的更新已提供给客户和合作伙伴,使他们的产品可以与这个新的证书,”该公司说。


  入侵者还访问了一些客户数据


  此外,这家法国安全公司还表示,他们还重置了技术支持门户网站的密码,攻击者违反了该网站的密码,而Stormshield Institute门户网站用于客户培训课程,没有违反密码,但该公司决定重设密码,作为防范措施。

  Stormshield表示,根据目前的调查结果,入侵者似乎还获取了一些客户的个人和技术数据。

  Stormshield说:“所有相关账户中的支持票和技术交流都已经过审查,结果已经传达给客户。”

  Stormshield的一位发言人表示大约有2%的账户受到了安全漏洞的影响,这是“10000多个账户中大约有200个账户受到了影响”

  【参考来源:ZDNet】

最新发布
1
2月15日起施行!国家密码管理局等十三部门修订发布《网络安全审查办法》
2
近七成公众担心账号和个人信息泄露,维护网络安全任重道远
3
14.3亿!这家公司将面临比薇娅还高的罚款
4
形势将更严峻!DigiCert发布2022年度八大安全预测
5
频遭网络诈骗,是因为他们还不知道这个……
6
松下集团发生数据泄露 及时部署SSL证书保障信息安全
7
CA/B 论坛年终会议 | 新要求新前景 S/MIME证书和代码签名更新在即
8
All in 安全 电商之痛应当如何化解
9
CA/B三季度信息汇总:效率与安全并重
10
震惊!欧盟健康码疑遭泄露 天威诚信证书管理系统助力私钥安全
相关推荐
来啦!沪上首份《电子劳动合同操作指引》抢先出炉
9月1日,《电信和互联网用户个人信息保护规定》颁布8周年啦
All in 安全 电商之痛应当如何化解
企业数字化转型,数据安全是关键!
惊!91%的工业企业容易遭受网络攻击
不知道如何“不见面”招投标?天威诚信来帮你!
CA/B三季度信息汇总:效率与安全并重
震惊!欧盟健康码疑遭泄露 天威诚信证书管理系统助力私钥安全
国务院发布《关键信息基础设施安全保护条例》 9月1日起施行
《中华人民共和国个人信息保护法》审议通过