最新文章

Top News

朝日集团计划在遭受网络攻击后全面改革网络安全体系

HackerNews 编译,转载请注明出处:

 在遭受勒索软件攻击仅三个月后,朝日集团控股正考虑对其网络安全架构进行重大调整。


这家日本酿酒巨头的首席执行官胜木淳于12月15日向彭博社表示,已决定将网络安全提升为最高管理优先级,并考虑在集团内部设立专门的网络安全部门。


此项决策源于今年9月发生的勒索软件攻击事件,该事件导致包括150万朝日客户在内的200万人个人信息泄露,并引发至少持续至2026年2月的运营中断。


自称Qilin的勒索软件组织发动的此次攻击,入侵了朝日集团的核心系统,对运行中的服务器进行加密并感染了网络内的员工设备。这严重干扰了其在日本的关键业务运营,迫使公司暂时中止自动化订单处理和发货流程。


“我们原以为已采取充分防护措施,但它们轻易就被攻破了,”胜木在接受彭博社视频采访时承认道。


作为预计持续至明年2月的恢复计划的一部分,朝日集团控股正着手淘汰虚拟专用网络的使用,转而采用更严格的零信任模型——该模型假定网络内部的任何用户或设备均不可自动信任。


胜木淳还表示,公司应在2月后转向“重建阶段”。他补充道:“我们不仅致力于将发货量恢复至以往水平,更力求实现超越。”


此次网络攻击的首波财务影响现已显现:朝日集团控股在2025年11月的日本酒类销售额同比下滑20%。受9月29日网络攻击引发的系统中断影响,该公司已推迟披露其运营销售业绩。


由于网络攻击对系统造成的持续影响,该公司已暂停按类别和品牌发布月度销售数据。11月是其连续第三个月跳过此类披露,理由是无法准确汇编相关数据。


...

电通集团美国子公司遭网络攻击

HackerNews 编译,转载请注明出处:

全球最大营销机构之一的日本跨国广告与公关公司电通集团近日发布公告,确认其美国子公司Merkle遭受网络攻击,导致员工及客户数据泄露。


根据公司发布的安全事件通知,电通集团表示:"我们在负责集团海外业务的客户体验管理子公司Merkle的部分网络中检测到异常活动。我们立即启动了事件响应程序,主动关闭了部分系统,并迅速采取措施将影响降至最低,目前系统已恢复运行。"作为应急响应计划的一部分,公司采取了将部分系统离线的措施以遏制攻击蔓延。


电通确认黑客从Merkle网络中窃取了文件,涉及供应商、客户和员工数据,包括个人信息、薪资资料和国家保险详细信息。公司正在通知受影响个体,并为其提供免费的暗网监控服务。


"调查发现某些文件从Merkle网络中被窃取。经审查,这些文件包含现任及前任员工的个人信息,"电通在声明中表示,"调查仍在进行中,但目前我们预计文件包括银行和薪资详情、工资、国家保险号码以及个人联系方式。"


公司声明其日本本土网络系统未受影响,但目前尚无法评估此次事件对业务造成的财务影响。截至2024年12月31日,电通集团拥有约67,667名员工。2024财年,公司报告合并营收为1.41万亿日元(按当前汇率约合102亿欧元)。


Merkle作为电通集团旗下美国营销与客户体验机构,专注于数据驱动型绩效营销,利用分析、技术和数字平台帮助客户优化体验并推动增长。该公司在全球拥有超过16,000名员工,年收入约15亿美元。


目前尚不确定此次事件是否为勒索软件攻击,截至目前尚无任何勒索组织声称对Merkle或电通遭受的攻击负责。

...

日本最大移动运营商称网络攻击中断了部分服务

HackerNews 编译,转载请注明出处:

日本最大移动运营商NTT Docomo发布报告称,该公司正努力恢复服务,此前一次网络攻击于周四暂时中断了其运营。


总部位于东京的NTT Docomo在声明中透露,其系统遭受了分布式拒绝服务(DDoS)攻击,这种攻击通过多个源头向网络发送大量垃圾流量,导致部分服务无法正常使用。


从周四清晨至傍晚,当地用户无法访问NTT Docomo的新闻网站、视频流平台、移动支付、网络邮件服务以及一个高尔夫爱好者网站。目前,大多数服务已恢复访问,但部分内容的更新可能会延迟。


NTT Docomo未指明此次攻击的具体威胁行为体。值得注意的是,该公司在2023年曾遭受勒索软件团伙Ransomed.vc的攻击。该团伙声称,在据称逮捕六名附属人员后,计划停止活动。


NTT Docomo是最近几个月遭受网络攻击的众多日本公司之一。12月初,日本航空(JAL)因系统“流量激增”导致部分国内外航班延误,疑似遭遇DDoS攻击。


上月,日本大型非寿险公司三井住友保险公司报告称,其一家第三方供应商遭到未具名勒索软件组织的攻击,可能导致数千名投保人信息泄露。


去年早些时候,知名媒体公司角川据称在一次数据泄露后,向与俄罗斯有联系的黑客组织BlackSuit支付了近300万美元。


此外,日本钟表制造商卡西欧在10月也遭受勒索软件攻击,导致交货延迟,该事件由“地下”勒索软件团伙所为。


其他近期遭遇网络攻击的日本公司还包括电机制造商日本电产、汽车零部件制造商Yorozu和研发机构Monohakobi。


据当地媒体报道,三菱日联银行、Resona银行和瑞穗银行等日本主要金融机构的网上银行服务也因网络攻击而中断。


 

...

为遏制网络诈骗,日本警方在便利店投放虚假支付卡

由于近来网络诈骗较为猖獗,一些国家民众尤其是老年人难以具备充足的辨别能力,成为了网络诈骗分析的重点“集火”对象。对此,日本警方推出了一种假冒的”诈骗支付卡“,以提醒老年人不要上当受骗。

...

为数据泄露担责,这家关基企业总裁宣布引咎辞职

安全内参3月4日消息,日本电报电话公司(NTT)西日本总裁森林正彰(Masaaki Moribayashi)在上周四宣布,由于去年10月曝光的928万客户数据泄露事件,其将于3月底引咎辞职。

...

制造业巨头日本航空电子公司服务器遭入侵

Hackernews 编译,转载请注明出处:

制造业巨头日本航空电子公司(Japan Aviation Electronics)证实,其系统正面临网络攻击,迫使该公司关闭其网站。

...

美韩日成立小组应对朝鲜黑客攻击

Hackernews 编译,转载请注明出处:
美国、韩国和日本成立小组应对朝鲜黑客攻击。

韩国总统办公室周一宣布,美国、韩国和日本决定建立一个网络问题高级协商机构,主要是为了应对朝鲜的网络活动。

...