不明駭客在日本電子巨頭松下的內部停留達快5個月,Panasonic始於雙十一發現系統被入侵

日本企業集團松下(Panasonic)在11 月 26 日的新聞稿中表示,發現其內部網路在11 月 11 日被第三方非法存取, 並證實檔案伺服器(File server)上的一些數據在入侵期間被存取過。

根據日本媒體每日新聞NHKSecurity Next報導,松下遭受了約五個月未被發現的入侵,入侵行為實際上始於 6 月 22 日,在11 月 3 日結束。松下於 11 月 11 日首次檢測到系統曾被入侵,被入侵的伺服器上存儲了有關客戶、員工的詳細資料Panasonic 的技術文件和業務文件等,目前松下尚未確認哪些數據已被盜,也不清楚駭客的身份。這不是松下第一次成為駭客組織的目標,松下印度子公司在 2020 年遭受了數據盜外洩和勒索,數據於 2020 年 10 月被盜,贖金為 50 萬美元,松下沒有付款,攻擊者隨後在 11 月發布了 4 GB 的公司數據。

資安公司Netenrich Inc.的首席威脅研究員John Bambenek,表示但最初的入侵發生在6月,直到11月才被發現,這一事實表明,該公司落後於攻擊者,Bambenek認為入侵行為需要在幾小時內被發現,而不是幾個月後。

在2021年,曾遭受網路攻擊的日本大型科技公司包括:

*Olympus的歐洲分公司2021年9月份遭到BlackMatter勒索軟體攻擊,10月份其美洲分公司又被網攻。

*2021年9月底,日本跨國電子企業JVC KENWOOD遭Conti入侵, 1.5TB 數據被竊,並遭勒索700 萬美元

*2021年6月,日本富士軟片 (FUJIFILM )為對抗潛在的勒索軟體攻擊,關閉系統,斷開與外部連線

*2021年5月,日本富士通(Fujitsu)的ProjectWEB平台經非法第三方存取,造成政府機構的數據外洩,包含日本外交部,交通部,內閣網路安全中心,和成田機場等現已經暫停使用該平台。