松下承認嚴重數據泄露,涉技術文件和客戶敏感信息
VSole2021-11-30 16:44:29
日本科技巨頭松下(Panasonic)在上周五發布了一份聲明,承認其服務器遭到了入侵,有未知的第三方非法訪問了其技術文件和業務合作伙伴信息。
松下在新聞稿中稱其首次于11月11日發現入侵,但據日本NHK報道,實際上起始入侵時間要更早——在6月22日到11月3日期間,發生了數次未經授權的訪問。而除公司技術文件外,攻擊者也獲得了對客戶和員工敏感信息的訪問權限。
“違規訪問行為需要在幾小時內發現,而不是幾個月。”有人指責松下公司防護系統過于落后。
在檢測到未經授權的訪問后,松下立即向有關當局報告了這一事件,并實施了安全對策,包括采取措施阻止外部訪問。除自行調查外,松下目前正與一家專業的第三方組織合作調查該事件,并確定泄漏事件是否涉及客戶的個人信息及與社會基礎設施相關的敏感信息。
這不是松下第一次成為黑客的目標,去年十月,松下在印度的子公司也曾遭到數據盜竊。那起事件中松下沒有配合攻擊者的勒索,于是攻擊者公布了松下印度子公司的4GB敏感數據,包括供應商的未清賬戶余額、銀行帳號、會計電子表格、敏感軟件系統的密碼列表、電子郵件地址等。
目前沒有證據表明這兩起事件之間存在聯系,不過據安全研究人員稱,像松下這種大型跨國公司,其子公司常會成為黑客攻擊母公司的跳板。
松下無法預測該事件會對其業務造成何種影響,同時也沒有否認發生嚴重事件的可能性。松下表示將嚴肅對待這種情況,并將繼續加強信息安全措施和監控系統。
VSole
網絡安全專家