news 2026/6/10 12:47:03

阿斯利康数据泄露事件,LAPSUS$ 黑客组织宣称窃取内部数据

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
阿斯利康数据泄露事件,LAPSUS$ 黑客组织宣称窃取内部数据

臭名昭著的黑客组织 LAPSUS$ 近日再度现身,宣称对跨国制药与生物技术公司阿斯利康(AstraZeneca)的重大数据泄露事件负责。目前,该威胁组织正试图出售一个 3GB 的压缩内部数据包,此举可能标志着其勒索手段正向"付费访问"模式转变。

此前因针对多家大型科技公司实施高调攻击而闻名的 LAPSUS$,此次似乎通过入侵阿斯利康内部系统重新活跃。该组织已在非法论坛发布窃取数据的片段,详细说明了.tar.gz压缩包内容,并提供了截图作为证据。

数据泄露详情

威胁行为者正试图通过安全通讯应用 Session 吸引潜在买家联系他们进行交易谈判。目前尚未有完整数据被免费公开泄露,这表明该组织此次主要动机是通过直接出售数据获利,而非立即进行公开勒索。攻击者还提供了包含经过编辑的机密信息的密码保护粘贴链接,作为向潜在买家证明其访问权限的进一步证据。截至 2026 年 3 月 20 日,阿斯利康尚未就该事件发表评论,也未发布任何官方声明。

根据威胁行为者在入侵论坛上的声明,3GB 的数据包包含大量高度敏感的知识产权和基础设施配置信息:

资产类别受影响组件
源代码Java Spring Boot 应用、Angular 前端框架及各类 Python 脚本
云基础设施AWS 和 Azure 环境的 Terraform 配置,以及用于自动化和编排的 Ansible 角色
密钥与访问凭证私有加密密钥、Vault 凭据,以及与 GitHub 和 Jenkins CI/CD 管道相关的认证令牌

泄露数据影响范围

为证实其主张,攻击者已公开部分样本,披露了特定的内部仓库结构和项目细节。暴露的目录树显示存在名为AZU_EXFIL的根文件夹,其中包含一个被标识为als-sc-portal-internal的关键供应链门户仓库。

该内部门户似乎管理着药品分销相关的多项核心物流功能,包括:

  • 需求预测系统
  • 库存追踪系统
  • 产品主数据管理系统
  • SAP 系统集成接口
  • 准时足量(OTIF)交付指标系统

这些被泄露的细节表明,如果此次入侵属实,可能会对阿斯利康的内部供应链运营和整体云基础设施安全产生深远影响。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 13:03:03

【Android】nrf connect蓝牙调试实战:从扫描到自动化测试

1. 认识nRF Connect:蓝牙开发者的瑞士军刀 第一次接触nRF Connect是在三年前的一个智能硬件项目上,当时为了调试一个总是不稳定的蓝牙手环,我几乎试遍了市面上所有蓝牙调试工具。直到一位北欧的工程师推荐了这款由Nordic Semiconductor开发的…

作者头像 李华
网站建设 2026/6/7 3:51:00

CATIA车灯设计新手必看:5个高效设置让你的设计速度翻倍

CATIA车灯设计新手必看:5个高效设置让你的设计速度翻倍 刚接触CATIA车灯设计的新手工程师们,是否经常被繁琐的操作流程和低效的界面布局困扰?面对复杂的曲面建模和装配设计,合理的软件设置往往能事半功倍。本文将分享5个经过实战验…

作者头像 李华
网站建设 2026/6/6 20:12:19

Laf Serverless架构终极成本指南:与传统服务器TCO深度对比分析

Laf Serverless架构终极成本指南:与传统服务器TCO深度对比分析 【免费下载链接】laf 项目地址: https://gitcode.com/gh_mirrors/laf/laf 在当今云计算时代,Serverless架构正在彻底改变应用开发和部署的方式。Laf作为开源云开发平台,…

作者头像 李华
网站建设 2026/6/7 1:05:08

Pistache SSL/TLS配置教程:构建安全的HTTPS服务

Pistache SSL/TLS配置教程:构建安全的HTTPS服务 【免费下载链接】pistache 项目地址: https://gitcode.com/gh_mirrors/pis/pistache Pistache是一个轻量级的C HTTP框架,提供了简单易用的API来构建高性能的Web服务。本教程将详细介绍如何在Pista…

作者头像 李华
网站建设 2026/6/6 17:12:57

STM32F103C8T6三串口实战:从LED控制到数据回传(附完整代码)

STM32F103C8T6三串口实战:从LED控制到数据回传(附完整代码) 在嵌入式开发中,串口通信是最基础也最实用的功能之一。STM32F103C8T6作为一款性价比极高的Cortex-M3内核微控制器,内置了三个独立的USART模块,能…

作者头像 李华