據(jù)媒體報(bào)道,羅技(Logitech)近日向美國(guó)證券交易委員會(huì)提交8-K表格,確認(rèn)其遭受一起由Clop勒索團(tuán)伙發(fā)起的網(wǎng)絡(luò)安全攻擊,導(dǎo)致部分公司數(shù)據(jù)外泄。
羅技在聲明中指出,在發(fā)現(xiàn)入侵后已立即聯(lián)合外部網(wǎng)絡(luò)安全專家展開(kāi)調(diào)查與響應(yīng)。初步結(jié)果顯示,外泄數(shù)據(jù)可能涉及部分員工與消費(fèi)者信息,以及有限的客戶及供應(yīng)商資料。
不過(guò)羅技強(qiáng)調(diào),被入侵系統(tǒng)中并未存儲(chǔ)身份證號(hào)、信用卡等高度敏感信息,因此此類數(shù)據(jù)應(yīng)未被獲取。公司同時(shí)表示,事件未對(duì)產(chǎn)品、業(yè)務(wù)運(yùn)營(yíng)及生產(chǎn)制造造成影響。
值得注意的是,在羅技發(fā)布官方聲明約一周前,Clop團(tuán)伙已在其數(shù)據(jù)泄露網(wǎng)站上公開(kāi)宣稱從羅技竊取約1.8 TB數(shù)據(jù),并將其列為勒索對(duì)象。
盡管羅技未在聲明中明確指出具體漏洞來(lái)源,但外界普遍將此次事件與Clop團(tuán)伙今年7月利用的Oracle E-Business Suite零日漏洞(CVE-2025-61882)關(guān)聯(lián)起來(lái)。
該漏洞此前曾被同一團(tuán)伙用于攻擊多家使用該系統(tǒng)的企業(yè),甲骨文隨后確認(rèn)漏洞存在并發(fā)布了安全更新。