安全研究人员验证数据勒索组织的入侵声明
新出现的数据勒索组织ExfilSquad于7月26日声称已从约15个组织窃取敏感数据。在最初受到质疑后,该组织发布了样本,Fortra周四的报告证实了此次入侵,并将其归因于配置错误的Microsoft Power Pages门户。

安全研究人员现在支持一个新出现的数据勒索组织的说法,该组织声称已从约15家公司、政府和其他组织中窃取了敏感数据。
一个自称ExfilSquad的威胁组织于7月26日声称已从多个市政府和大学、一个大型公立学校系统以及私营公司中窃取了客户记录和其他信息。在面临质疑后,该威胁行为者后来发布了据称被盗信息的样本。
Fortra的研究人员 周四发布了一份报告 ,证实了ExfilSquad的入侵声明。泄露的数据似乎与配置错误的Microsoft Power Pages门户有关——这是一个用于创建面向公众的商业网站的平台即服务产品。据研究人员称,配置错误导致了对Microsoft D365的未授权访问,从而导致了公开的读取访问。
最初的声明在 之前已被披露 ,见于安全公司Veranix的7月报告中。研究人员未发现任何漏洞被利用或部署勒索软件的迹象。
该威胁组织声称拥有多个组织的数据,包括以下机构:
- 亚特兰大市:超过36 GB,包括300万条记录。
- Allstate:超过15 GB,包括65.7万条记录。
- 英国教育部:440 MB,60万条记录。
- 边疆航空:43 GB,包括240万条记录。
- 微软:130 GB,包括800万条记录。
微软、边疆航空、亚特兰大和Allstate的代表未立即回应置评请求。