Daiwa Securities и Университет Осаки сообщают о кибератаках; данные могли утечь
Коротко
Daiwa Securities сообщила, что сервер подрядчика был незаконно доступен и информация о примерно 110 000 клиентов могла утечь, в то время как Университет Осаки заявил, что предполагаемой причиной системного сбоя, который все еще продолжается, является атака с использованием программы-вымогателя. Другие японские компании, включая Monogatari Corporation и сервис каршеринга Times Car, также сообщили об утечках данных, а исследователь, цитируемый Livedoor News, заявил, что цель атак неясна.
Читать полностью 2 мин чтения
Daiwa Securities 5 октября сообщила, что сервер аутсорсингового подрядчика был незаконно доступен и около 220 000 единиц информации, включая персональные данные, такие как имена, адреса электронной почты и номера счетов примерно 110 000 клиентов, могли утечь, согласно Yomiuri Shimbun. Подрядчик, токийская компания Scala Communications, которая обрабатывает интернет-запросы для брокера, был незаконно доступен 2 и 3 октября, заявила компания. Daiwa заявила, что вторичный ущерб, такой как мошеннические транзакции, не подтвержден, и что информация не может быть использована для доступа к счетам ценных бумаг или для торговли. [ 1 , 2 ]
Университет Осаки 5 октября сообщил, что предполагаемой причиной крупномасштабного системного сбоя, обнаруженного ранним утром 2 октября, является атака с использованием программы-вымогателя, и что сбой все еще затрагивает большинство его систем, и сроки восстановления неизвестны. Университет заявил, что данные были изменены и что персональная информация более чем 130 000 студентов, выпускников и сотрудников — имена, адреса и фотографии на студенческих билетах, а также банковские реквизиты, используемые для перевода зарплат сотрудникам — могли утечь. Он заявил, что консультируется с префектурной полицией Осаки и сообщил о случившемся в национальную комиссию по защите персональной информации. [ 1 ]
Другие компании сообщили о взломах в тот же период. Monogatari Corporation, управляющая сетью ресторанов Yakiniku King, 5 октября сообщила, что ее система управления членством в приложении была незаконно доступна и около 10,8 млн записей личной информации, такой как имена, номера телефонов и адреса электронной почты, утекли, при этом данные кредитных карт не включены. Сервис каршеринга Times Car сообщил, что около 1,6 млн удостоверений личности, включая изображения водительских прав, утекли, и веб-сайт, созданный для коллективного иска, собрал более 37 000 регистраций за шесть дней по состоянию на 9:00 5 октября. Nikkei 4 октября сообщил, что были атакованы учетные записи сотрудников и отправлено около 9000 электронных писем, выдающих себя за сотрудников, внутренним и деловым контактам. Программа It! насчитала 11 киберинцидентов в период с 25 сентября по 4 октября, в том числе в Keio Electric Railway, Tokyo Metro, Yamato Transport и Sagawa Express. [ 2 ]
Исследователь из центра исследований безопасности компании Macnica сообщил Livedoor News, что эта волна атак была короткой по продолжительности и широкой по охвату, поэтому работу может выполнять ИИ, и что в отличие от предыдущих атак с использованием программы-вымогателя, требовавших денег, цель неясна. Он сказал, что атаки такого масштаба не происходили за рубежом и Япония может быть целью, добавив, что злоумышленники внедряют ИИ быстрее, чем улучшаются корпоративные средства защиты. Представители общественности, опрошенные Livedoor News, описали подозрительные мошеннические звонки и неправомерное использование карт. [ 2 ]
Mynavi News опубликовала аналитическую статью, в которой не сообщалось о конкретных инцидентах, утверждая, что кибербезопасность теперь является геополитической и экономической проблемой безопасности: атаки легко пересекают границы, государства могут нацеливаться на критическую инфраструктуру, а компании зависят от цепочек поставок и цифровых услуг, которые могут стать точками входа. Она добавила, что не каждая атака связана с государственным соперничеством, и программы-вымогатели криминальных групп остаются распространенными. [ 3 ]
Почему это важно
Сообщения о взломах затронули компании в сфере финансов, общественного питания, каршеринга, транспорта и логистики, а также университет, затронув услуги, используемые в повседневной жизни. Исследователь, цитируемый Livedoor News, заявил, что злоумышленники, по-видимому, используют ИИ и что Япония может быть целью, что влияет на то, как японские организации и их подрядчики обращаются с данными клиентов. Университет Осаки заявил, что сбой все еще затрагивает большинство его систем, и сроки восстановления неизвестны.
Ключевые факты
- Daiwa Securities 5 октября сообщила, что сервер аутсорсингового подрядчика был незаконно доступен и около 220 000 единиц информации, включая персональные данные, такие как имена, адреса электронной почты и номера счетов примерно 110 000 клиентов, могли утечь. [ 1 ]
- Daiwa заявила, что вторичный ущерб, такой как несанкционированные транзакции, не подтвержден, и что возможно утекшие данные не могут быть использованы для доступа к счетам ценных бумаг или для торговли. [ 1 ]
- Подрядчик, токийская компания Scala Communications, был незаконно доступен 2 и 3 октября, согласно Daiwa. [ 1 ]
- Университет Осаки 5 октября сообщил, что предполагаемой причиной системного сбоя, обнаруженного ранним утром 2 октября, является атака с использованием программы-вымогателя, которая все еще затрагивает большинство его систем, и что данные более чем 130 000 студентов, выпускников и сотрудников могли утечь. [ 1 ]
- Monogatari Corporation, управляющая сетью Yakiniku King, 5 октября сообщила, что ее система управления членством в приложении была незаконно доступна и около 10,8 млн записей личной информации утекли, при этом данные кредитных карт не включены. [ 2 ]
- Times Car сообщила, что около 1,6 млн удостоверений личности, включая изображения водительских прав, утекли, и веб-сайт для коллективного иска собрал более 37 000 регистраций за шесть дней по состоянию на 9:00 5 октября. [ 2 ]
- Исследователь из центра безопасности Macnica сообщил Livedoor News, что атаки могут осуществляться с помощью ИИ, их цель неясна и Япония может быть целью. [ 2 ]
- Программа It! насчитала 11 киберинцидентов в период с 25 сентября по 4 октября, в том числе в Keio Electric Railway, Tokyo Metro, Yamato Transport и Sagawa Express. [ 2 ]
Подтверждено несколькими источниками
- Пока ничего не подтверждено двумя независимыми изданиями.
Пока неясно
- Кто совершил атаки и с какой целью. Ни один документ не указывает злоумышленника или мотив; Livedoor News цитирует исследователя, говорящего, что цель неясна и что Япония может быть целью.
- Действительно ли персональные данные утекли в каждом случае. Daiwa описывает только возможную утечку, а университет заявляет, что расследует возможность утечки и сообщил в национальную комиссию по защите персональной информации.
- Связаны ли инциденты между собой. В документах случаи описываются отдельно и не говорится, что они связаны.
- Полный масштаб волны атак. Цифра в 11 инцидентов в период с 25 сентября по 4 октября взята из подсчета одного телеканала, о котором сообщает только Livedoor News.
- Daiwa Securities сообщила, что утечка данных подрядчика могла раскрыть информацию о примерно 110 000 клиентов, эта цифра приводится как Yomiuri Shimbun, так и Livedoor News. Сообщено только из одного источника на данный момент
Что пишут местные СМИ
Хронология, местное время
- Системный сбой Университета Осаки идентифицирован и обнаружено вмешательство в данные. [ 1 ]
- Scala Communications, токийский подрядчик, используемый Daiwa Securities, незаконно доступен. [ 1 ]
- Nikkei сообщает, что были атакованы учетные записи сотрудников и отправлено около 9000 электронных писем, выдающих себя за сотрудников. [ 2 ]
- Регистрации на сайте для коллективного иска по утечке Times Car достигают более 37 000 в течение шести дней после его запуска. [ 2 ]
- Daiwa Securities, Университет Осаки и Monogatari Corporation объявляют о взломах и возможных утечках данных. [ 1 , 2 ]
- Yomiuri Shimbun, Livedoor News и Mynavi News публикуют отчеты об атаках. [ 1 , 2 , 3 ]