Local Chorus
Местные новости из местных источников на вашем языке.
Спорно

Daiwa Securities и Университет Осаки сообщают о кибератаках; данные могли утечь

🇯🇵 Япония, Tokyo 07:57 IT и софт Бизнес3 Техно Соцсети обновлено 6 ч назад первым сообщил 読売新聞

Коротко

Daiwa Securities сообщила, что сервер подрядчика был незаконно доступен и информация о примерно 110 000 клиентов могла утечь, в то время как Университет Осаки заявил, что предполагаемой причиной системного сбоя, который все еще продолжается, является атака с использованием программы-вымогателя. Другие японские компании, включая Monogatari Corporation и сервис каршеринга Times Car, также сообщили об утечках данных, а исследователь, цитируемый Livedoor News, заявил, что цель атак неясна.

Читать полностью 2 мин чтения

Daiwa Securities 5 октября сообщила, что сервер аутсорсингового подрядчика был незаконно доступен и около 220 000 единиц информации, включая персональные данные, такие как имена, адреса электронной почты и номера счетов примерно 110 000 клиентов, могли утечь, согласно Yomiuri Shimbun. Подрядчик, токийская компания Scala Communications, которая обрабатывает интернет-запросы для брокера, был незаконно доступен 2 и 3 октября, заявила компания. Daiwa заявила, что вторичный ущерб, такой как мошеннические транзакции, не подтвержден, и что информация не может быть использована для доступа к счетам ценных бумаг или для торговли. [ 1 , 2 ]

Университет Осаки 5 октября сообщил, что предполагаемой причиной крупномасштабного системного сбоя, обнаруженного ранним утром 2 октября, является атака с использованием программы-вымогателя, и что сбой все еще затрагивает большинство его систем, и сроки восстановления неизвестны. Университет заявил, что данные были изменены и что персональная информация более чем 130 000 студентов, выпускников и сотрудников — имена, адреса и фотографии на студенческих билетах, а также банковские реквизиты, используемые для перевода зарплат сотрудникам — могли утечь. Он заявил, что консультируется с префектурной полицией Осаки и сообщил о случившемся в национальную комиссию по защите персональной информации. [ 1 ]

Другие компании сообщили о взломах в тот же период. Monogatari Corporation, управляющая сетью ресторанов Yakiniku King, 5 октября сообщила, что ее система управления членством в приложении была незаконно доступна и около 10,8 млн записей личной информации, такой как имена, номера телефонов и адреса электронной почты, утекли, при этом данные кредитных карт не включены. Сервис каршеринга Times Car сообщил, что около 1,6 млн удостоверений личности, включая изображения водительских прав, утекли, и веб-сайт, созданный для коллективного иска, собрал более 37 000 регистраций за шесть дней по состоянию на 9:00 5 октября. Nikkei 4 октября сообщил, что были атакованы учетные записи сотрудников и отправлено около 9000 электронных писем, выдающих себя за сотрудников, внутренним и деловым контактам. Программа It! насчитала 11 киберинцидентов в период с 25 сентября по 4 октября, в том числе в Keio Electric Railway, Tokyo Metro, Yamato Transport и Sagawa Express. [ 2 ]

Исследователь из центра исследований безопасности компании Macnica сообщил Livedoor News, что эта волна атак была короткой по продолжительности и широкой по охвату, поэтому работу может выполнять ИИ, и что в отличие от предыдущих атак с использованием программы-вымогателя, требовавших денег, цель неясна. Он сказал, что атаки такого масштаба не происходили за рубежом и Япония может быть целью, добавив, что злоумышленники внедряют ИИ быстрее, чем улучшаются корпоративные средства защиты. Представители общественности, опрошенные Livedoor News, описали подозрительные мошеннические звонки и неправомерное использование карт. [ 2 ]

Mynavi News опубликовала аналитическую статью, в которой не сообщалось о конкретных инцидентах, утверждая, что кибербезопасность теперь является геополитической и экономической проблемой безопасности: атаки легко пересекают границы, государства могут нацеливаться на критическую инфраструктуру, а компании зависят от цепочек поставок и цифровых услуг, которые могут стать точками входа. Она добавила, что не каждая атака связана с государственным соперничеством, и программы-вымогатели криминальных групп остаются распространенными. [ 3 ]

Почему это важно

Сообщения о взломах затронули компании в сфере финансов, общественного питания, каршеринга, транспорта и логистики, а также университет, затронув услуги, используемые в повседневной жизни. Исследователь, цитируемый Livedoor News, заявил, что злоумышленники, по-видимому, используют ИИ и что Япония может быть целью, что влияет на то, как японские организации и их подрядчики обращаются с данными клиентов. Университет Осаки заявил, что сбой все еще затрагивает большинство его систем, и сроки восстановления неизвестны.

Ключевые факты

  • Daiwa Securities 5 октября сообщила, что сервер аутсорсингового подрядчика был незаконно доступен и около 220 000 единиц информации, включая персональные данные, такие как имена, адреса электронной почты и номера счетов примерно 110 000 клиентов, могли утечь. [ 1 ]
  • Daiwa заявила, что вторичный ущерб, такой как несанкционированные транзакции, не подтвержден, и что возможно утекшие данные не могут быть использованы для доступа к счетам ценных бумаг или для торговли. [ 1 ]
  • Подрядчик, токийская компания Scala Communications, был незаконно доступен 2 и 3 октября, согласно Daiwa. [ 1 ]
  • Университет Осаки 5 октября сообщил, что предполагаемой причиной системного сбоя, обнаруженного ранним утром 2 октября, является атака с использованием программы-вымогателя, которая все еще затрагивает большинство его систем, и что данные более чем 130 000 студентов, выпускников и сотрудников могли утечь. [ 1 ]
  • Monogatari Corporation, управляющая сетью Yakiniku King, 5 октября сообщила, что ее система управления членством в приложении была незаконно доступна и около 10,8 млн записей личной информации утекли, при этом данные кредитных карт не включены. [ 2 ]
  • Times Car сообщила, что около 1,6 млн удостоверений личности, включая изображения водительских прав, утекли, и веб-сайт для коллективного иска собрал более 37 000 регистраций за шесть дней по состоянию на 9:00 5 октября. [ 2 ]
  • Исследователь из центра безопасности Macnica сообщил Livedoor News, что атаки могут осуществляться с помощью ИИ, их цель неясна и Япония может быть целью. [ 2 ]
  • Программа It! насчитала 11 киберинцидентов в период с 25 сентября по 4 октября, в том числе в Keio Electric Railway, Tokyo Metro, Yamato Transport и Sagawa Express. [ 2 ]

Подтверждено несколькими источниками

  • Пока ничего не подтверждено двумя независимыми изданиями.

Пока неясно

  • Кто совершил атаки и с какой целью. Ни один документ не указывает злоумышленника или мотив; Livedoor News цитирует исследователя, говорящего, что цель неясна и что Япония может быть целью.
  • Действительно ли персональные данные утекли в каждом случае. Daiwa описывает только возможную утечку, а университет заявляет, что расследует возможность утечки и сообщил в национальную комиссию по защите персональной информации.
  • Связаны ли инциденты между собой. В документах случаи описываются отдельно и не говорится, что они связаны.
  • Полный масштаб волны атак. Цифра в 11 инцидентов в период с 25 сентября по 4 октября взята из подсчета одного телеканала, о котором сообщает только Livedoor News.
  • Daiwa Securities сообщила, что утечка данных подрядчика могла раскрыть информацию о примерно 110 000 клиентов, эта цифра приводится как Yomiuri Shimbun, так и Livedoor News. Сообщено только из одного источника на данный момент

Что пишут местные СМИ

Деловые СМИYomiuri Shimbun подробно сообщила о заявлении Daiwa Securities, включая количество записей, число клиентов и участвующего подрядчика, а также изложила подозрение Университета Осаки на программу-вымогатель, затронутые данные и его обращения в полицию и комиссию по персональной информации. [ 1 ]
Сообщества и соцсетиLivedoor News собрала серию инцидентов в транспортных, логистических, общественных и каршеринговых компаниях, добавила интервью с представителями общественности о подозрительных мошеннических звонках и утечках данных, а также процитировала эксперта, заявившего, что ИИ может управлять атаками и что их цель неясна. [ 2 ]
Технологические СМИMynavi News опубликовала аналитическую статью, рассматривающую кибербезопасность как геополитическую и экономическую проблему безопасности — трансграничные атаки, критическую инфраструктуру, цепочки поставок — и не сообщала о конкретных инцидентах. [ 3 ]

Хронология, местное время

  1. Системный сбой Университета Осаки идентифицирован и обнаружено вмешательство в данные. [ 1 ]
  2. Scala Communications, токийский подрядчик, используемый Daiwa Securities, незаконно доступен. [ 1 ]
  3. Nikkei сообщает, что были атакованы учетные записи сотрудников и отправлено около 9000 электронных писем, выдающих себя за сотрудников. [ 2 ]
  4. Регистрации на сайте для коллективного иска по утечке Times Car достигают более 37 000 в течение шести дней после его запуска. [ 2 ]
  5. Daiwa Securities, Университет Осаки и Monogatari Corporation объявляют о взломах и возможных утечках данных. [ 1 , 2 ]
  6. Yomiuri Shimbun, Livedoor News и Mynavi News публикуют отчеты об атаках. [ 1 , 2 , 3 ]