Támadás érte a Kawasaki szervereit

​A Kawasaki Heavy Industries arról számolt be, hogy illetéktelen hozzáférés történt egyes Japánban üzemeltetett szervereihez.
 

Az elmúlt évben a japán cégek se úszták meg a biztonsági incidenseket. 2020-ban egyebek mellett az NEC és a Mitsubishi Electric is hírt adott adatszivárgással járó kibertámadásokról. Év végén pedig a 35 ezer munkavállalót foglalkoztató Kawasaki Heavy Industries jelezte, hogy egyes szervereihez jogosulatlan hozzáférés történt.
 
A biztonsági problémák felfedezését követően a vállalat külső szakértőket fogadott fel annak érdekében, hogy a támadás részleteire fény derüljön. Erre azért is szükség volt, mivel az elkövetők igen kifinomult módszereket alkalmaztak, és nagyon kevés nyomot hagytak maguk után. Oly annyira keveset, hogy az eddigi vizsgálatok még arra sem tudtak fényt deríteni, hogy pontosan milyen adatokhoz történhetett jogosulatlan hozzáférés. Noha arra egyelőre semmiféle jel nem utal, hogy személyes adatok szivárogtak volna ki, de még ezt az eshetőséget sem sikerült teljes bizonyossággal kizárni.
 
Az eset érdekessége, hogy ezúttal a vállalat egyes telephelyeiről vagy azokon keresztül történt az informatikai rendszerbe történő behatolás. Az első ilyen esetre június 11-én került sor, amikor a tájföldi irodából történt hozzáférés bizonyos japán kiszolgálókhoz. Akkor a Kawasaki leállította a teljes adatforgalmat a tájföldi telephelye között. Azonban később kiderült, hogy júniusban és júliusban további hasonló nemkívánatos események is történtek Indonéziából, az Egyesült Államokból és a Fülöp-szigetekről.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  2. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  3. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

  4. 4

    A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.

  5. 4

    Az n8n tizennyolc sebezhetőség miatt kapott frissítést.

  6. 3

    Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.

  7. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

  8. 4

    Két tucat biztonsági javítással gyarapodott a FreeRDP.

  9. 3

    Az IBM QRadar SIEM újabb biztonsági frissítést kapott.

  10. 3

    Az Angular három biztonsági hibát tartalmaz.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség