北美冰制品供应商遭麒麟勒索软件入侵,敏感数据疑泄露
HackerNews 编译,转载请注明出处: 北美主要冰制品供应商北极冰川(Arctic Glacier)被曝光出现在某网络犯罪集团的暗网博客上,该平台被用于展示其最新受害目标。 黑客组织麒麟(Qilin)勒索软件团伙在其博客宣称入侵了该公司,并声称已获取敏感企业数据、员工详细信息及其他私人资料。北极冰川是美国和加拿大最大的包装冰及碎冰产品供应商之一,其服务对象包括便利店巨头7-Eleven等主要品牌。 cybernews已联系北极冰川公司寻求置评,收到回复后将更新报道。 与此同时,攻击者分享了多张据称是窃取数据的截图。泄露信息包括多份护照和驾照副本、员工薪酬数据,以及若干法律和财务文件。 理论上,攻击者可能利用这些被盗信息实施身份盗窃,用于欺诈性账户注册。此外,威胁行为者还可能通过伪装成公司客户或雇主,利用泄露数据发起针对性钓鱼攻击。更严重的是,攻击者或通过分析泄露的法律文件探查企业利益关系,进而策划更具破坏性的后续攻击。 北极冰川在北美运营着超过100个分销中心,为超过75,000家零售、商业和工业客户提供服务。据报道,该公司雇佣员工逾千人,去年营收接近3亿美元。 此次攻击的幕后黑手麒麟勒索软件今年影响力持续扩大。该团伙自2022年开始活动,但2025年明显加大了攻击频率,仅4月份就攻击了68个实体。近期,该团伙还被指入侵了法国SMABPT集团西班牙子公司Asefa,以及纽约地标建筑麦迪逊大道550号。麒麟团伙今年初因攻击全球能源与制造业巨头SK集团而引发广泛关注。根据Cybernews暗网监测工具Ransomlooker的数据,过去12个月内该团伙已攻击至少350家公司。 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文