<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    家電巨頭松下公司遭遇網絡入侵數據被竊

    VSole2021-12-01 12:55:41

    日本消費電子巨頭松下電器11月26日公布了一起網絡安全事件,稱一個未經授權的第三方闖入公司的網絡,可能從其文件服務器上竊取了數據。目前事件的具體細節尚未披露,損失情況不明,也未有勒索情況出現。但長達四個多月的潛伏,不知道被竊取了多少數據。這已不是該公司發生的第一起網絡安全事件。去年10月該公司的印度公司就發生過勒索事件,由于松下拒付50萬美元的贖金,導致4G敏感數據被勒索者在地下論壇公布。這又印證了那句老話,不怕賊偷,就怕賊惦記。大企業網絡失陷事件頻發,真是防不勝防!

    該公司在11月26日發布的一份簡短聲明中表示:“內部調查的結果是,在入侵期間,一個文件服務器上的一些數據被訪問了。”松下沒有透露被訪問數據的確切性質,但據TechCrunch報道,黑客入侵從6月22日開始,一直持續到11月3日。

    這家總部位于大阪的公司表示,11日發現網絡入侵事件后,立即采取了向有關當局報告的措施,并采取了阻止外部訪問網絡的安全對策。

    松下還指出,它目前正在與一個獨立的“專家”組織合作,調查泄漏的程度,并確定訪問是否導致客戶的個人信息暴露。

    雖然發布的新聞稿沒有包括關于攻擊時間表的許多細節,但包括《每日新聞》和NHK在內的日本媒體說,攻擊者在6月至11月期間訪問了松下的服務器,這是The Record首先報道的。

    此外,他們獲得了客戶和員工的敏感信息,直到松下在11月11日發現了惡意活動。

    2020年10月松下集團的印度公司就發生數據泄露事件。當時Panasonic印度公司遭勒索軟體攻擊,由于Panasonic不愿支付勒索分子要求的50萬美元贖金,勒索者于是在11月于地下論壇公布Panasonic印度分公司4G的機密資料,包括供應商帳戶信息、銀行帳號、試算表及重要系統口令等資料。

    對松下服務器的攻擊是近年來涉及日本企業的一系列其他事件的一部分。川崎重工、日本電氣、三菱電機、國防承包商神戶制鋼和帕斯科也都披露了安全事故,在某些情況下,甚至數據泄露。

    參考資源:

    1.https://thehackernews.com/2021/11/panasonic-suffers-data-breach-after.html

    2.https://www.bleepingcomputer.com/news/security/panasonic-discloses-data-breach-after-network-hack/



    原文來源:網空閑話

    “投稿聯系方式:孫中豪 010-82992251 sunzhonghao@cert.org.cn”

    網絡入侵松下
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    日本消費電子巨頭松下電器11月26日公布了一起網絡安全事件,稱一個未經授權的第三方闖入公司的網絡,可能從其文件服務器上竊取了數據。目前事件的具體細節尚未披露,損失情況不明,也未有勒索情況出現。但長達四個多月的潛伏,不知道被竊取了多少數據。這已不是該公司發生的第一起網絡安全事件。去年10月該公司的印度公司就發生過勒索事件,由于松下拒付50萬美元的贖金,導致4G敏感數據被勒索者在地下論壇公布。這又印證
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    研究人員說,消費電子巨頭松下公司的數據泄露事件引發了一系列的問題,并且該事件被發現兩個多星期后,還不清楚客戶的個人信息是否受到了影響。
    日前,日本跨國企業集團松下披露遭遇網絡攻擊并發生數據泄漏,原因是未知的威脅行為者訪問了其服務器。松下表示已向有關當局報告了該事件,并已采取措施防止外部服務器訪問其網絡
    工業信息安全快訊(11月)
    相比其他附屬黑客組織,WIRTE組織擁有更好的OpSec,以及更隱蔽的技術手段,可長時間躲避檢測。
    網絡安全已經成為許多企業的日常運營部分。然而,缺乏數據保護、全球疫情的副作用以及漏洞利用的復雜性增加導致被黑和受損數據急劇增加,這些數據通常來自工作場所中越來越常見的來源,例如移動設備和物聯網(IoT)設備等。
    微軟去年的調查發現,99.9%的被盜賬戶根本沒有采用MFA,僅11%的企業賬戶受某種MFA方法的保護。對MFA推廣應用而言,新冠肺炎疫情即是推手也是阻礙。惡意黑客掌握了多條利用MFA漏洞的途徑。盡管這種方式可能頗為極端,但短信入侵一直在損害MFA登錄的總體可用性。利用被盜MFA繞過身份驗證工作流。MFA技術應該成為企業安全關鍵基礎設施的一部分。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类