4006-555-883

安全公司Stormshield披露数据泄露、源代码被盗

发布时间:2021-02-07 10:20:00

  法国网络安全公司Stormshield是法国政府安全服务和网络安全设备的主要供应商,该公司4日表示,一名威胁行为人进入其一个客户支持门户网站,窃取了一些客户的信息。



  该公司还报告说,作为入侵的一部分,攻击者成功窃取了Stormshield网络安全(SNS)防火墙的部分源代码,该产品经认证可用于敏感的法国政府网络。

  该公司表示,正在与法国网络安全机构ANSSI(Agence Nationale de la sécuritédes Systèmes d'Information)一起调查这起事件,该机构目前正在评估这一漏洞对政府系统的影响。

  Stormshield早些时候在其网站上发布消息称:“截至4日,在相关部门支持下进行的深入分析没有发现任何非法修改代码的证据,也没有任何正在运行的Stormshield产品受到损害。”

  风暴盾事件目前被视为法国政府内部的重大安全漏洞。ANSSI的官员在自己的新闻稿中说,他们已经在调查期间对Stormshield SNS和SNI产品进行了“观察”。

  但Stormshield表示,除了审查SNS源代码外,它还采取了其他措施防止其他形式的攻击,以防入侵者进入其基础设施的其他部分。

  这家法国公司表示,他们还更换了事件发生前用于签署SNS软件更新的数字证书。

  “新的更新已提供给客户和合作伙伴,使他们的产品可以与这个新的证书,”该公司说。


  入侵者还访问了一些客户数据


  此外,这家法国安全公司还表示,他们还重置了技术支持门户网站的密码,攻击者违反了该网站的密码,而Stormshield Institute门户网站用于客户培训课程,没有违反密码,但该公司决定重设密码,作为防范措施。

  Stormshield表示,根据目前的调查结果,入侵者似乎还获取了一些客户的个人和技术数据。

  Stormshield说:“所有相关账户中的支持票和技术交流都已经过审查,结果已经传达给客户。”

  Stormshield的一位发言人表示大约有2%的账户受到了安全漏洞的影响,这是“10000多个账户中大约有200个账户受到了影响”

  【参考来源:ZDNet】

最新发布
1
跟随党的思想指引 共筑网络安全防线
2
Really?这几个行业最容易遭受网络攻击
3
1000元京东E卡+巨多超值豪礼,天威诚信SSL证书双重劲爆优惠来袭,冲鸭!
4
“羊了个羊”火遍全网,警方发布紧急提醒……
5
超八成搜索网站将个人信息出售,用户隐私安全谁来守护?
6
聚焦“国家网络安全宣传周”,部署SSL证书筑牢企业网站安全底线
7
上海6家单位被通报整改,企业不可不重视之网络安全防护责任
8
5年损失超430亿美元!你的电子邮件系统还安全吗?
9
银保监会发文严格信息安全保护机制!金融领域国密改造日趋紧迫
10
4亿多条用户信息被盗,企业网站信息安全如何防护?
相关推荐
新型诈骗惊动高层!银保监会紧急发布风险提示 SSL证书价值凸显
540万Twitter账户数据被兜售,网站数据安全还有“救”吗?
聚焦“国家网络安全宣传周”,部署SSL证书筑牢企业网站安全底线
4亿多条用户信息被盗,企业网站信息安全如何防护?
上海6家单位被通报整改,企业不可不重视之网络安全防护责任
超八成搜索网站将个人信息出售,用户隐私安全谁来守护?
Really?这几个行业最容易遭受网络攻击
损失将达10.5万亿美元!未来10年企业如何应对勒索攻击?
“羊了个羊”火遍全网,警方发布紧急提醒……
银保监会发文严格信息安全保护机制!金融领域国密改造日趋紧迫