4006-555-883

安全公司Stormshield披露数据泄露、源代码被盗

发布时间:2021-02-07 10:20:00

  法国网络安全公司Stormshield是法国政府安全服务和网络安全设备的主要供应商,该公司4日表示,一名威胁行为人进入其一个客户支持门户网站,窃取了一些客户的信息。



  该公司还报告说,作为入侵的一部分,攻击者成功窃取了Stormshield网络安全(SNS)防火墙的部分源代码,该产品经认证可用于敏感的法国政府网络。

  该公司表示,正在与法国网络安全机构ANSSI(Agence Nationale de la sécuritédes Systèmes d'Information)一起调查这起事件,该机构目前正在评估这一漏洞对政府系统的影响。

  Stormshield早些时候在其网站上发布消息称:“截至4日,在相关部门支持下进行的深入分析没有发现任何非法修改代码的证据,也没有任何正在运行的Stormshield产品受到损害。”

  风暴盾事件目前被视为法国政府内部的重大安全漏洞。ANSSI的官员在自己的新闻稿中说,他们已经在调查期间对Stormshield SNS和SNI产品进行了“观察”。

  但Stormshield表示,除了审查SNS源代码外,它还采取了其他措施防止其他形式的攻击,以防入侵者进入其基础设施的其他部分。

  这家法国公司表示,他们还更换了事件发生前用于签署SNS软件更新的数字证书。

  “新的更新已提供给客户和合作伙伴,使他们的产品可以与这个新的证书,”该公司说。


  入侵者还访问了一些客户数据


  此外,这家法国安全公司还表示,他们还重置了技术支持门户网站的密码,攻击者违反了该网站的密码,而Stormshield Institute门户网站用于客户培训课程,没有违反密码,但该公司决定重设密码,作为防范措施。

  Stormshield表示,根据目前的调查结果,入侵者似乎还获取了一些客户的个人和技术数据。

  Stormshield说:“所有相关账户中的支持票和技术交流都已经过审查,结果已经传达给客户。”

  Stormshield的一位发言人表示大约有2%的账户受到了安全漏洞的影响,这是“10000多个账户中大约有200个账户受到了影响”

  【参考来源:ZDNet】

最新发布
1
供应链采购平台建设难?可能是你没用过这套解决方案
2
人社部印发《数字人社建设行动方案》,数字赋能跑出人社服务“加速度”
3
研究机构对2023年网络安全趋势的三大预测
4
安全为宗,合规为镜|写在《中华人民共和国密码法》施行三周年之际
5
“安满周”开始啦!守护网络信息安全,一定少不了TA
6
国家能源局发布《电力行业网络安全管理办法》,国密算法证书应用迎来快速增长期
7
明年5月1日实施!这项国家标准直指关键信息基础设施安全……
8
全国多地依据《反电信网络诈骗法》实施处罚,如何防诈骗保安全?
9
跟随党的思想指引 共筑网络安全防线
10
Really?这几个行业最容易遭受网络攻击
相关推荐
供应链采购平台建设难?可能是你没用过这套解决方案
人社部印发《数字人社建设行动方案》,数字赋能跑出人社服务“加速度”