美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务日前,日本跨国企业集团松下披露遭遇网络攻击并发生数据泄漏,原因是未知的威胁行为者访问了其服务器。松下表示:“公司已确认网络于 2021 年 11 月 11 日被第三方非法访问,作为内部调查的结果,确定攻击者在入侵期间已经访问并获取了文件服务器上的一些重要数据。”
本次松下遭遇的黑客攻击是近年来日本跨国企业一系列网络攻击中的最新案例,此前,富士通、本田、川崎、NEC、 三菱电机以及国防承包商神户制钢和帕斯科等也曾披露网络安全事件。尽管松下官方并未公布包含有关攻击时间表的细节,但据Mainichi 和 NHK等日本媒体报道,攻击者在6月22日至11月3日长达四个多月的时间内访问了松下服务器 ,泄漏的敏感信息可能包括客户详细信息、员工个人信息、Panasonic 技术文件等。
松下表示已向有关当局报告了该事件,并已采取措施防止外部服务器访问其网络。除了自己发起的调查,目前松下正与一家专业的第三方机构合作,调查并确定是否存在违反客户个人信息和/或相关社会基础设施敏感信息的泄漏,以及黑客在入侵期间访问的数据是否包括客户个人信息等。
值得注意的是,松下印度公司早在一年前就曾被黑客入侵。根据BankInfo Security的报道,去年10月中旬黑客在俄语地下论坛出售松下网络访问权限和数据,2020年11月3日,攻击者发布了属于松下印度公司的 4GB 数据档案。这些数据是大量敏感材料,包括供应商的未清账户余额、银行帐号、会计电子表格、敏感软件系统的密码列表、电子邮件地址等。
根据Resecurity首席执行官 Gene Yoo分析,攻击松下印度公司的黑客会说俄语,而且技术含量很高,这名攻击者还声称对富士康遭遇的勒索软件攻击负责。Yoo 表示,很难评估松下印度子公司的违规行为是否对整个松下公司构成了威胁。目前也尚无证据表明松下印度公司安全事件与松下公司此次遭遇的黑客攻击是否有直接联系。
在印度公司发生数据泄漏后,松下日本全球通信办公室发言人韩英曾表示:“印度子公司的安全需要加强,我们也将在全球范围内确认和加强相关公司的信息安全对策。”Yoo表示,对于拥有子公司的大公司来说,控制安全的各个方面是一项挑战。有时,这些分支可能会被用作更广泛的基础设施入侵点,以针对总部的员工、敏感文件等。
本文来自安全牛,如有侵权联系删除