HackerNews

HackerNews
朝日集团计划在遭受网络攻击后全面改革网络安全体系

朝日集团计划在遭受网络攻击后全面改革网络安全体系

给文章评分:

HackerNews 编译,转载请注明出处:

 在遭受勒索软件攻击仅三个月后,朝日集团控股正考虑对其网络安全架构进行重大调整。


这家日本酿酒巨头的首席执行官胜木淳于12月15日向彭博社表示,已决定将网络安全提升为最高管理优先级,并考虑在集团内部设立专门的网络安全部门。


此项决策源于今年9月发生的勒索软件攻击事件,该事件导致包括150万朝日客户在内的200万人个人信息泄露,并引发至少持续至2026年2月的运营中断。


自称Qilin的勒索软件组织发动的此次攻击,入侵了朝日集团的核心系统,对运行中的服务器进行加密并感染了网络内的员工设备。这严重干扰了其在日本的关键业务运营,迫使公司暂时中止自动化订单处理和发货流程。


“我们原以为已采取充分防护措施,但它们轻易就被攻破了,”胜木在接受彭博社视频采访时承认道。


作为预计持续至明年2月的恢复计划的一部分,朝日集团控股正着手淘汰虚拟专用网络的使用,转而采用更严格的零信任模型——该模型假定网络内部的任何用户或设备均不可自动信任。


胜木淳还表示,公司应在2月后转向“重建阶段”。他补充道:“我们不仅致力于将发货量恢复至以往水平,更力求实现超越。”


此次网络攻击的首波财务影响现已显现:朝日集团控股在2025年11月的日本酒类销售额同比下滑20%。受9月29日网络攻击引发的系统中断影响,该公司已推迟披露其运营销售业绩。


由于网络攻击对系统造成的持续影响,该公司已暂停按类别和品牌发布月度销售数据。11月是其连续第三个月跳过此类披露,理由是无法准确汇编相关数据。



消息来源:infosecurity-magazine

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文