據(jù)媒體報道,羅技(Logitech)近日向美國證券交易委員會提交8-K表格,確認其遭受一起由Clop勒索團伙發(fā)起的網(wǎng)絡安全攻擊,導致部分公司數(shù)據(jù)外泄。
羅技在聲明中指出,在發(fā)現(xiàn)入侵后已立即聯(lián)合外部網(wǎng)絡安全專家展開調(diào)查與響應。初步結(jié)果顯示,外泄數(shù)據(jù)可能涉及部分員工與消費者信息,以及有限的客戶及供應商資料。
不過羅技強調(diào),被入侵系統(tǒng)中并未存儲身份證號、信用卡等高度敏感信息,因此此類數(shù)據(jù)應未被獲取。公司同時表示,事件未對產(chǎn)品、業(yè)務運營及生產(chǎn)制造造成影響。
值得注意的是,在羅技發(fā)布官方聲明約一周前,Clop團伙已在其數(shù)據(jù)泄露網(wǎng)站上公開宣稱從羅技竊取約1.8 TB數(shù)據(jù),并將其列為勒索對象。
盡管羅技未在聲明中明確指出具體漏洞來源,但外界普遍將此次事件與Clop團伙今年7月利用的Oracle E-Business Suite零日漏洞(CVE-2025-61882)關(guān)聯(lián)起來。
該漏洞此前曾被同一團伙用于攻擊多家使用該系統(tǒng)的企業(yè),甲骨文隨后確認漏洞存在并發(fā)布了安全更新。