<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      戴德梁行被"撞庫"攻擊:兩家黑客同時敲門

      0
      分享至

      「我們的系統和運營繼續正常運行。」戴德梁行發言人在聲明里寫下這句話時,距離兩家黑客組織分別宣布對其得手,已經過去了72小時。一家是全球最活躍的勒索軟件團伙,另一家剛在三個月內連破Salesforce、Rockstar Games等巨頭——它們幾乎同時盯上了這家房地產服務巨頭。

      時間線還原:5月1日到5月6日發生了什么


      攻擊的起點是語音釣魚(vishing)。這不是什么高級技術,就是打電話騙人。

      戴德梁行確認,一名員工被社會工程學攻陷,攻擊者由此進入系統。公司用了"limited"(有限)這個詞描述影響范圍,但拒絕說明具體泄露了哪些數據、涉及多少用戶。

      5月1日,ShinyHunters向The Register發送消息,宣布對戴德梁行下手。這個組織采用"付費或泄露"模式:不給錢就公開數據。他們聲稱竊取了"超過50萬條Salesforce記錄,包含個人身份信息(PII)及其他內部企業數據"。

      5月4日,Qilin把戴德梁行掛上了自己的數據泄露網站。這家勒索軟件團伙目前被視為全球最高產的活躍組織之一。蹊蹺的是,Qilin的 listing 沒有說明攻擊手法,兩家組織之間也沒有已知聯盟。

      5月6日,ShinyHunters設定的最后期限到了。他們聲稱戴德梁行尚未聯系。

      整個時間線不到一周,但暴露了關鍵問題:一家百年房地產巨頭,在兩家頂級黑客組織的交叉火力下,連攻擊是否同源都未能第一時間厘清。

      ShinyHunters的"春季攻勢":從Salesforce供應鏈開始

      這并非孤立事件。ShinyHunters最近三個月的活動軌跡,勾勒出一幅供應鏈攻擊的擴張地圖。

      3月,該組織宣稱通過入侵Salesforce本身,發動了一場大規模供應鏈攻擊。當時他們聲稱竊取了Salesforce及100多家高知名度客戶的數據。

      此后,ADT(安防服務)、嘉年華郵輪、Rockstar Games(《俠盜獵車手》開發商)、Vimeo等陸續確認遭遇ShinyHunters關聯的網絡攻擊。但并非所有案例都被明確關聯到那起Salesforce入侵——這意味著該組織可能同時運營多條攻擊線。

      戴德梁行案的特殊之處在于:它明確涉及Salesforce數據泄露,與3月的供應鏈攻擊模式吻合。50萬條記錄的具體構成尚不清楚,但"PII+內部企業數據"的組合,對一家處理商業地產交易、租戶信息、估值數據的機構而言,殺傷力足夠精準。

      更值得玩味的是攻擊者的耐心。從3月到5月,Salesforce供應鏈的"余震"仍在持續釋放,說明最初入侵的深度和廣度可能超出早期評估。

      Qilin的"巧合":為什么全球最活躍勒索團伙也在此時出現

      兩家黑客組織同時瞄準同一目標,在網絡安全史上并不常見。

      目前沒有證據表明ShinyHunters與Qilin存在合作。Qilin的 listing 缺乏技術細節,無法判斷其聲稱的攻擊是否獨立成功,還是試圖對同一事件"搭便車"勒索。這種"雙重勒索"的混亂局面,反而增加了受害者的談判復雜度。

      對戴德梁行而言,這意味著需要同時應對兩個渠道的威脅:一個設定了明確的泄露倒計時,另一個的訴求完全未知。發言人聲明中"激活響應協議、引入第三方專家"的表述,在這種情境下顯得標準而謹慎——但也回避了核心問題:數據到底在誰手里?

      語音釣魚作為入口點,揭示了房地產科技(PropTech)領域的普遍軟肋。相比金融或醫療行業,房地產服務企業的員工安全培訓強度、多因素認證(MFA)覆蓋率、敏感數據的訪問隔離程度,往往存在差距。而戴德梁行的業務特性——全球網絡、大量第三方合作、頻繁的跨境數據傳輸——恰好放大了單點突破的連鎖風險。

      房地產科技的"數據重力"困境

      戴德梁行管理的資產類型,決定了其數據價值的特殊性。

      商業地產估值、租戶信用記錄、交易談判進程、甚至建筑物理安全信息——這些數據對競爭對手、做空機構、或針對性詐騙者都有明確用途。50萬條Salesforce記錄如果包含客戶聯系人、交易時間線、預算區間,足以支撐一系列后續攻擊或商業情報操作。

      更深層的問題是行業結構。房地產服務巨頭普遍依賴Salesforce等通用平臺管理客戶關系,但 rarely 對這些平臺實施行業特定的加密或訪問控制升級。當攻擊者通過供應鏈(如3月的Salesforce入侵)或社會工程學(如本次語音釣魚)突破防線時,數據往往以"明文豐富"的狀態暴露。

      戴德梁行的回應策略也反映了這種困境:強調"系統和運營正常"以穩定市場信心,但對泄露范圍保持沉默以避免法律責任。這種平衡在監管環境收緊的歐美市場越來越難維持——GDPR、美國各州隱私法的集體訴訟風險,可能讓"有限"一詞在未來幾個月面臨嚴格審視。

      供應鏈攻擊的"長尾效應"正在顯現

      3月的Salesforce入侵,正在以意想不到的方式持續發酵。

      ShinyHunters的攻擊模式顯示出清晰的"平臺化"特征:一次深度入侵(Salesforce),隨后數月內分批提取、篩選、變現不同客戶的數據。這種模式比一次性勒索更高效——可以根據數據敏感度差異化定價,也可以對同一批數據向多個買家重復出售。

      戴德梁行案可能是這一鏈條的最新環節。50萬條記錄的規模,與Salesforce企業客戶的典型數據量吻合;攻擊時間(5月1日)距離最初入侵已過去兩個月,符合"潛伏-篩選-提取"的操作節奏。

      對科技從業者而言,這提出了一個尖銳問題:當你的核心供應商被攻陷,你如何證明自己是"有限"受影響,而非"尚未發現全部影響"?戴德梁行的聲明措辭,本質上是一種無法驗證的斷言——而市場正在失去對這類斷言的耐心。

      Qilin的同步出現,則可能標志著勒索軟件生態的新動態:頂級團伙開始實時監控競爭對手的"戰果",快速跟進以制造混亂、抬高贖金、或單純測試受害者的響應能力。這種"攻擊者內卷"對防御方是壞消息——意味著即使你能識別一個威脅來源,也無法假設威脅僅此一端。

      語音釣魚的復興:低技術門檻,高組織化收益

      本次攻擊的入口——vishing——值得單獨審視。

      在零日漏洞、AI深度偽造等炫目技術占據頭條的當下,"打電話騙人"聽起來過時。但現實是,語音釣魚的組織化程度正在快速提升:攻擊者使用偽造來電顯示、實時背景音效、甚至AI語音克隆,將成功率維持在驚人水平。

      戴德梁行未披露被攻陷員工的具體情境,但典型的企業vishing場景包括:冒充IT支持重置密碼、冒充高管緊急授權轉賬、或冒充客戶索取敏感文件。房地產行業的業務特性——高頻的外部溝通、時間敏感的交易節點、相對扁平的決策鏈條——恰好為這類攻擊提供了 fertile ground。

      更隱蔽的風險在于,語音釣魚常與后續的技術入侵形成組合拳。一次成功的電話欺騙,可能同時獲取憑證、植入后門、或誘導安裝遠程訪問工具。戴德梁行聲明中的"contain the unauthorized activity"(遏制未授權活動),暗示發現時入侵已進展到一定階段。

      對于管理大量第三方集成的企業,語音釣魚的防御難點在于:你無法用技術控制完全覆蓋"人"的環節。再完善的多因素認證,也可能被一次精心設計的電話繞過——如果攻擊者說服員工在"IT支持"指導下臨時禁用安全設置的話。

      判斷:為什么這件事值得科技從業者持續關注

      戴德梁行案的價值,不在于泄露規模或技術新穎性,而在于它濃縮了2024年企業安全的三重張力。

      第一,供應鏈信任的持續崩塌。Salesforce作為CRM基礎設施的"默認選項",其安全事件正在產生跨行業、跨地域的連鎖反應。評估供應商風險時,"他們是否被入侵過"正在讓位于"他們被入侵后,我的數據是否已被提取"。

      第二,勒索軟件生態的"多線程化"。單一攻擊者、單一勒索渠道的模式正在瓦解。企業需要準備同時與多個威脅行為體談判、多個泄露渠道監控、多個監管轄區應對的復雜場景。

      第三,"人的防火墻"神話的終結。語音釣魚的復興證明,技術控制必須與社會工程學防御深度整合——而大多數企業的安全培訓仍停留在"不要點擊可疑鏈接"的2015年水平。

      戴德梁行的"有限"聲明,最終將由監管調查、客戶訴訟、或暗網數據泄露的實際情況檢驗。但在那之前,它已經提供了一個清晰的信號:即使是百年品牌、全球網絡、專業安全團隊,在組織化網絡犯罪面前,也可能在72小時內陷入雙重勒索的被動局面。

      對于房地產科技領域的從業者,這或許是最直接的警示——你們處理的數據,正在被重新定價。不是由市場,而是由攻擊者。

      至于Qilin和ShinyHunters誰真正拿到了數據,或者兩者都拿到了只是不同切片——戴德梁行可能自己也沒完全搞清楚。在勒索軟件的江湖里,有時候"同時被兩家盯上"本身就是最壞的廣告。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      老顧客為皮皮蝦店發聲:店里簽字確認后才做,價格不合適包退

      老顧客為皮皮蝦店發聲:店里簽字確認后才做,價格不合適包退

      映射生活的身影
      2026-05-09 14:50:11
      外媒:美民主黨議員呼吁政府勿對以核武計劃保持沉默

      外媒:美民主黨議員呼吁政府勿對以核武計劃保持沉默

      參考消息
      2026-05-08 15:25:06
      越來越多人查出胰腺炎?提醒:冰箱這5樣東西放久了可能是元兇

      越來越多人查出胰腺炎?提醒:冰箱這5樣東西放久了可能是元兇

      芹姐說生活
      2026-05-08 19:03:26
      澤連斯基真的失控了,這或許是俄烏戰爭即將結束的標志

      澤連斯基真的失控了,這或許是俄烏戰爭即將結束的標志

      羅富強說
      2026-05-09 14:02:37
      文班亞馬這么打,森林狼是真沒招

      文班亞馬這么打,森林狼是真沒招

      只關于籃球
      2026-05-09 13:44:07
      鄉鎮女大學生曬“低審美”穿搭,網友眼前一黑:求求你都扔了吧!

      鄉鎮女大學生曬“低審美”穿搭,網友眼前一黑:求求你都扔了吧!

      妍妍教育日記
      2026-05-09 10:34:34
      外媒:巴基斯坦宣布達成殲-35戰斗機交易,引發南亞空中力量危機

      外媒:巴基斯坦宣布達成殲-35戰斗機交易,引發南亞空中力量危機

      零度Military
      2026-05-09 13:05:39
      特朗普即將訪華,啟程前提了個要求,向中方點名要這個人

      特朗普即將訪華,啟程前提了個要求,向中方點名要這個人

      帶你領略世界風采
      2026-05-08 18:05:23
      尷尬!俞敏洪與陳行甲的公開互動爭議升級,堪稱董宇輝事件的復刻

      尷尬!俞敏洪與陳行甲的公開互動爭議升級,堪稱董宇輝事件的復刻

      火山詩話
      2026-05-09 06:34:45
      斯諾克巨星邀請賽:吳宜澤被罰7分逆轉!4-2奪賽點,巫師開門黑?

      斯諾克巨星邀請賽:吳宜澤被罰7分逆轉!4-2奪賽點,巫師開門黑?

      劉姚堯的文字城堡
      2026-05-09 16:45:24
      康佳集團兩位高管被查,涉嚴重違紀違法

      康佳集團兩位高管被查,涉嚴重違紀違法

      北青網-北京青年報
      2026-05-09 15:38:03
      國家免費電視已開通!不用繳費,動手調好就能看

      國家免費電視已開通!不用繳費,動手調好就能看

      小柱解說游戲
      2026-05-08 16:59:21
      馬刺2;1森林狼,文班亞馬把戈貝爾打成文具,華子遇到了天敵?

      馬刺2;1森林狼,文班亞馬把戈貝爾打成文具,華子遇到了天敵?

      司峰阿道
      2026-05-09 14:25:55
      章建平砸5.5億!10種航天材料比稀土還香,才是真硬通貨

      章建平砸5.5億!10種航天材料比稀土還香,才是真硬通貨

      慧眼看世界哈哈
      2026-05-09 10:24:15
      中央5臺直播乒乓時間表:5月9日CCTV5轉播世乒賽!國乒半決賽調整

      中央5臺直播乒乓時間表:5月9日CCTV5轉播世乒賽!國乒半決賽調整

      等等talk
      2026-05-09 06:12:13
      升溫提速,連續30℃要來了!

      升溫提速,連續30℃要來了!

      上觀新聞
      2026-05-09 10:24:10
      體檢報告中,若3個指標都正常,基本可以排除很多疾病

      體檢報告中,若3個指標都正常,基本可以排除很多疾病

      芹姐說生活
      2026-05-08 19:06:29
      浙江高速上,男子開著“輔助駕駛”直接睡著,因長時間無操作,系統自動退出,停在第一車道,后方車輛緊急避讓,最終被罰款400元記 9分

      浙江高速上,男子開著“輔助駕駛”直接睡著,因長時間無操作,系統自動退出,停在第一車道,后方車輛緊急避讓,最終被罰款400元記 9分

      臺州交通廣播
      2026-05-09 14:20:34
      明日立夏,有錢沒錢記得“吃4樣,做1事,忌1事”安康入夏身體棒

      明日立夏,有錢沒錢記得“吃4樣,做1事,忌1事”安康入夏身體棒

      雪峰兒
      2026-05-04 06:33:32
      大廠員工分享:今年又提前還貸110萬,剩下的月供不足千元了!

      大廠員工分享:今年又提前還貸110萬,剩下的月供不足千元了!

      黯泉
      2026-05-09 15:28:13
      2026-05-09 17:15:00
      硅嶼手記
      硅嶼手記
      有態度網友ytd
      3731文章數 19關注度
      往期回顧 全部

      頭條要聞

      新華社調查"胖東來為啥總被黑" 于東來連發6動態回應

      頭條要聞

      新華社調查"胖東來為啥總被黑" 于東來連發6動態回應

      體育要聞

      成立128年后,這支升班馬首奪頂級聯賽冠軍

      娛樂要聞

      50歲趙薇臉頰凹陷滄桑得認不出!

      財經要聞

      存儲芯片上演造富潮

      科技要聞

      美國政府強力下場 蘋果英特爾達成代工協議

      汽車要聞

      軸距加長/智駕拉滿 阿維塔07L定位大五座SUV

      態度原創

      健康
      親子
      手機
      本地
      公開課

      干細胞能讓人“返老還童”嗎

      親子要聞

      哪個牌子的奶粉好?君樂寶至臻A2奶牛奶粉圈粉廣大家庭

      手機要聞

      vivo S60工程機曝光,這配置香不香?

      本地新聞

      用蘇繡的方式,打開江西婺源

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 91成人在线免费观看| 性俄罗斯牲交XXXXX视频| 天天躁日日躁人妻久久澡| 国产精品一二三中文字幕| 欧美a在线播放| 性欧美丰满熟妇xxxx性| 中文字幕AV伊人AV无码AV狼人| 亚洲精品国产精品乱码不卞| 性欧美老人牲交xxxxx视频| 亚洲夜色噜噜av在线观看| 欧美性猛交xxxx乱大交丰满| 亚洲天堂在线视频| 国产xxxxxxx| 国产大学生粉嫩无套流白浆| 成人一区二区三区精品| 亚洲精品天堂成人片AV在线播放| 少妇被粗大的猛烈进出69影院一| 亚洲天堂av在线免费| 国产高清在线a视频大全| 精品不卡一区| 无码人妻一区二区三区免费N鬼沢| 日韩丝袜欧美人妻制服| 国产精品点击进入在线影院高清| 99久久精品国产熟女拳交| xxx18国产| 国产一区二区三区不卡av| 视频二区三区国产情侣在线| 国产在视频线精品视频2021| 亚洲AV永久中文无码精品综合| 亚洲熟女1P| 艳妇乳肉豪妇荡乳av无码福利| 大兴区| 丁香五月天综合| 玖玖性爱| 手机在线国产精品| 成年无码av片在线蜜芽| 国产V在线| a∨变态另类天堂无码专区| 成人一区二区午夜精品| 欧美成人午夜视频免看| 一本大道久久精品 东京热|