早前西部數(shù)據(jù)遭到黑客入侵,西部消息泄露泄露當(dāng)時(shí)西部數(shù)據(jù)緊急關(guān)閉西部數(shù)據(jù) NAS 的數(shù)據(jù)事件數(shù)據(jù)云上系統(tǒng) My Cloud,10 天后才恢復(fù)。公布
如今西數(shù)遭遇的黑客黑客事件已經(jīng)一個(gè)多月,西部數(shù)據(jù)也終于公布了一些實(shí)質(zhì)性的最新證書內(nèi)容:西部數(shù)據(jù)在線商店的部分用戶數(shù)據(jù)被竊取,西部數(shù)據(jù)的部分兩份代碼簽名證書被竊取。
西部數(shù)據(jù)在線商店方面,用戶黑客竊取的兩份藍(lán)點(diǎn)數(shù)據(jù)涵蓋賬戶名、哈希加鹽密碼、簽名客戶姓名、西部消息泄露泄露電子郵件、數(shù)據(jù)事件數(shù)據(jù)賬單地址、公布收貨地址、黑客電話號(hào)碼、最新證書部分信用卡卡號(hào)。部分

針對(duì)受影響的客戶,西部數(shù)據(jù)將直接聯(lián)系,如果用戶不幸收到西部數(shù)據(jù)的郵件或電話,那說(shuō)明數(shù)據(jù)就是被泄露了。
代碼簽名證書方面,黑客竊取了西部數(shù)據(jù)的兩份代碼簽名證書,這個(gè)證書主要用于西部數(shù)據(jù)軟件、驅(qū)動(dòng)、固件之類的,由于代碼簽名證書被竊取,黑客可以利用證書簽發(fā)釣魚(yú)軟件和惡意軟件。西部數(shù)據(jù)補(bǔ)充說(shuō)黑客控制了他們的數(shù)字證書基礎(chǔ)設(shè)施。
不幸的是西部數(shù)據(jù)似乎沒(méi)提到是否和微軟合作吊銷了證書,對(duì)西數(shù)和微軟來(lái)說(shuō)吊銷證書是個(gè)很簡(jiǎn)單的事情,問(wèn)題在于,一旦證書吊銷,西數(shù)之前發(fā)布的那些軟件都可能無(wú)法正常安裝,之前英偉達(dá)證書泄露也是這種情況,微軟有意吊銷但英偉達(dá)跟微軟說(shuō)明了情況最后沒(méi)有在短時(shí)間內(nèi)立即吊銷。
4 月 3 日西部數(shù)據(jù)發(fā)布公告稱遭到黑客入侵,4 月 13 日西部數(shù)據(jù) NAS 的 My Cloud 恢復(fù)使用,今天發(fā)布實(shí)質(zhì)性的報(bào)告,大約在 5 月 15 日西部數(shù)據(jù)商店會(huì)重新上線。