松下承认严重数据泄露,涉技术文件和客户敏感信息

VSole2021-11-30 16:44:29

日本科技巨头松下(Panasonic)在上周五发布了一份声明,承认其服务器遭到了入侵,有未知的第三方非法访问了其技术文件和业务合作伙伴信息。

松下在新闻稿中称其首次于11月11日发现入侵,但据日本NHK报道,实际上起始入侵时间要更早——在6月22日到11月3日期间,发生了数次未经授权的访问。而除公司技术文件外,攻击者也获得了对客户和员工敏感信息的访问权限。

“违规访问行为需要在几小时内发现,而不是几个月。”有人指责松下公司防护系统过于落后。

在检测到未经授权的访问后,松下立即向有关当局报告了这一事件,并实施了安全对策,包括采取措施阻止外部访问。除自行调查外,松下目前正与一家专业的第三方组织合作调查该事件,并确定泄漏事件是否涉及客户的个人信息及与社会基础设施相关的敏感信息。

这不是松下第一次成为黑客的目标,去年十月,松下在印度的子公司也曾遭到数据盗窃。那起事件中松下没有配合攻击者的勒索,于是攻击者公布了松下印度子公司的4GB敏感数据,包括供应商的未清账户余额、银行帐号、会计电子表格、敏感软件系统的密码列表、电子邮件地址等。

目前没有证据表明这两起事件之间存在联系,不过据安全研究人员称,像松下这种大型跨国公司,其子公司常会成为黑客攻击母公司的跳板。

松下无法预测该事件会对其业务造成何种影响,同时也没有否认发生严重事件的可能性。松下表示将严肃对待这种情况,并将继续加强信息安全措施和监控系统。

信息安全松下
本作品采用《CC 协议》,转载必须注明作者和本文链接
工业信息安全快讯(11月)
11月26日,日本科技巨头松下发布新闻稿称,有未知的第三方非法访问了其技术文件和业务合作伙伴信息,松下正与专业的第三方组织共同调查此事件。
日前,日本跨国企业集团松下披露遭遇网络攻击并发生数据泄漏,原因是未知的威胁行为者访问了其服务器。松下表示已向有关当局报告了该事件,并已采取措施防止外部服务器访问其网络。
2021年11月29日-2021年12月05日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
2021年8月2日-2021年8月8日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
2021年10月11日-2021年10月17日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
2021年8月9日-2021年8月15日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。杂志社根据公开资料,整理了医疗、金融、制造业、互联网、政务系统等行业的重大数据泄露事件,筛选出近一年比较有代表性的重大事件,以飨读者,防患于未然。
VSole
网络安全专家