0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

索尼集團員工至少17695條信息泄露,是已知受害最嚴重的企業(yè)

aPRi_mantianIC ? 來源:未知 ? 作者:李倩 ? 2018-09-11 16:16 ? 次閱讀

索尼集團17,695個,東芝集團16,35個,豐田汽車集團8194個員工信息泄露......

9月7日(今天),日經(jīng)新聞爆料,在日本企業(yè)工作的員工信息正在大量流出,數(shù)據(jù)還在增加中。目前,泄露文件已經(jīng)被確認為是一個包含電子郵件地址和密碼組合的列表。從被公開的泄密資料來看,目前索尼集團員工至少17695條信息泄露,是已知受害最嚴重的企業(yè)。

最初,這份資料還只是在用戶數(shù)量有限的暗網(wǎng)上出售。暗網(wǎng)(不可見網(wǎng),隱藏網(wǎng))是指那些儲存在網(wǎng)絡(luò)數(shù)據(jù)庫里、不能通過超鏈接訪問而需要通過動態(tài)網(wǎng)頁技術(shù)訪問的資源集合,不屬于那些可以被標準搜索引擎索引的表面網(wǎng)絡(luò)。但現(xiàn)在,這份資料已經(jīng)可以通過任何人都可以訪問的網(wǎng)站免費下載,其中列出的資料總數(shù)為16億。

日經(jīng)期刊與幾位互聯(lián)網(wǎng)專家迅速展開合作,分析了這些數(shù)據(jù)泄露的原因:一些不再使用的地址似乎在某種程度上被包括在內(nèi),但是在日本半導(dǎo)體業(yè)、制造業(yè)領(lǐng)域,索尼集團被泄露的數(shù)據(jù)是最多的一個。

信息泄露不是第一次,索尼很頭疼

這個事實告訴了索尼的信息安全部門總經(jīng)理杰里·霍夫,目前的流出信息數(shù)還只是一個前奏,并非最終的確認流出數(shù)量。更重要的是,通過這些泄露的郵箱密碼所獲得的一切重要資料“一旦流入到外界是不可能恢復(fù)的?!币簿褪钦f,現(xiàn)在沒有任何辦法可以阻止索尼員工的電子郵件地址和密碼的傳播。

2011年,美國當?shù)貢r間4月17日至19日,黑客侵入索尼美國數(shù)據(jù)服務(wù)器,竊取了索尼PS3和音樂、動畫云服務(wù)網(wǎng)絡(luò)Qriocity用戶登錄的個人信息,包括姓名、地址、電子郵箱、出生日期、登錄名、登錄密碼、登錄記錄、密碼安全問題等,受影響用戶超過1億人,涉及57個國家和地區(qū),堪稱迄今規(guī)模最大個人信息遭竊事件。

當時,運行PlayStation網(wǎng)絡(luò)的索尼服務(wù)器突然自行關(guān)閉隨后幾乎崩潰,索尼工程師們對此束手無策。當時,重啟后的服務(wù)器似乎也是故障不斷。第二天,索尼工程師終于首次發(fā)現(xiàn)了該公司系統(tǒng)遭到入侵的證據(jù),從而導(dǎo)致該公司對其在線游戲網(wǎng)絡(luò)采取了“史無前例”的大范圍關(guān)閉措施。

從2011年信息泄露事件的反映來看,索尼就非常重視信息安全。索尼任命酒井文明為CISO(首席信息安全官),并嚴格執(zhí)行公司內(nèi)部的嚴格規(guī)定。

同年九月份,索尼宣布,前美國國家網(wǎng)絡(luò)安全中心主任菲利普·雷丁格(Philip Reitinger)將成為高級副總裁,并將向法律總顧問尼科爾·塞利格曼(Nicole Seligman)匯報。

“顯然網(wǎng)絡(luò)問題是這次任命的一個催化劑”,索尼發(fā)言人表示,“我們希望繼續(xù)加強我們的網(wǎng)絡(luò)安全。”

然而, 2014年11月24日,索尼又遭到了來自網(wǎng)絡(luò)黑客的攻擊,公司辦公電腦全部癱瘓。黑客從索尼電腦中盜取了近100TB的數(shù)據(jù),前期被公開的內(nèi)容包括了員工工資、合同、財務(wù)信息和商業(yè)計劃、公司高管的往來郵件,就連公司數(shù)萬名員工以及一大批好萊塢明星的社會保險號碼亦遭曝光。

此次泄露的原因是外部鏈接

為什么索尼會被發(fā)現(xiàn)了超過17,000個信息泄漏?日本專家認為,索尼的安全系統(tǒng)一直存在“漏洞”。

圖:電子郵件地址和密碼是如何泄露的

這次導(dǎo)致信息泄露的主要原因是公司的外部網(wǎng)站,如“業(yè)務(wù)合作伙伴”等鏈接。在這16億個地址中,每一個都伴隨著一個泄漏源的站點。在列表中,可以看到很多諸如“業(yè)務(wù)請求,兼職工作介紹,郵件訂購”等網(wǎng)站站點。

當員工點擊了公司外部的網(wǎng)站時,他們所使用的公司郵件地址將被注冊為會員,并且會自動上傳信息。還有一部分原因就是,某些員工沒有遵守公司的規(guī)定,在私人網(wǎng)站上注冊公司的郵件地址。

豐田集團也出面說明:“根據(jù)專家的建議,我們需要在內(nèi)部系統(tǒng)布下防線?!庇捎谕饩W(wǎng)鏈接變成安全漏洞,豐田整個集團有8200個員工信息流出。

有些源站點甚至都沒有采取最基礎(chǔ)的措施去加密和存儲密碼。其中之一是三菱地產(chǎn)集團經(jīng)營的“高級商店”商業(yè)項目,已經(jīng)泄露了240,000個電子郵件雜志成員的地址和密碼組合。Mitsubishi Jisho的一位負責(zé)人說:“信息管理不充分是罪魁禍首?!?/p>

相關(guān)專家還表示,某些企業(yè)現(xiàn)在用“郵件地址和密碼做不了什么”來自我安慰的做法是不成熟的。如果泄露信息中有公司高層使用的郵箱密碼,則可能通過更多內(nèi)部機密信息來侵入企業(yè)內(nèi)部系統(tǒng),造成無法挽回的損失。

日媒”假想敵“包含中國

日經(jīng)還在報道中稱:”網(wǎng)絡(luò)攻擊造成的全球年度經(jīng)濟損失超過60萬億日元。這不僅是犯罪集團所為,更有可能是其他國家的情報組織。朝鮮為了核發(fā)展,俄羅斯,中國和伊朗也加劇進攻日本網(wǎng)絡(luò)。如今發(fā)現(xiàn)了16億個密碼的流出,象征著網(wǎng)絡(luò)戰(zhàn)爭的擴大。經(jīng)分析,已經(jīng)確認了索尼,豐田汽車,東芝,MOFA等員工的損失。我們需要通過更先進的新方法來抗衡對手!“

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 索尼
    +關(guān)注

    關(guān)注

    18

    文章

    3148

    瀏覽量

    104651
  • 數(shù)據(jù)服務(wù)器

    關(guān)注

    0

    文章

    3

    瀏覽量

    7048

原文標題:日企16億員工信息遭泄露,索尼再次中槍

文章出處:【微信號:mantianIC,微信公眾號:滿天芯】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    上海廣播電視臺代表團參訪索尼集團總部

    近日,上海廣播電視臺(上海文化廣播影視集團有限公司,簡稱SMG)臺長方世忠等相關(guān)領(lǐng)導(dǎo)一行,蒞臨位于日本東京的索尼集團總部,與索尼高層進行了親切的會見和交流,實地考察超高清技術(shù)在媒體領(lǐng)域
    的頭像 發(fā)表于 11-06 15:57 ?211次閱讀

    工業(yè)物聯(lián)網(wǎng)平臺在集團企業(yè)中的應(yīng)用

    、傳感器、控制系統(tǒng)和企業(yè)級應(yīng)用軟件,將實時數(shù)據(jù)、操作狀態(tài)和生產(chǎn)信息整合在一起,為集團企業(yè)提供智能化的生產(chǎn)和管理解決方案,從而有效應(yīng)對上述挑戰(zhàn)。 一、工業(yè)物聯(lián)網(wǎng)平臺在
    的頭像 發(fā)表于 10-09 14:24 ?123次閱讀

    RT-Thread操作系統(tǒng)內(nèi)存泄露,很快找到泄露者了

    剛好碰到一內(nèi)存泄露問題,但不知道是誰泄露了,翻出之前調(diào)試用過的代碼改了一下,很快找到泄露者了。 先是對mem.c進行改造,給每個node加入更多信息,以方便追溯。 src/mem.c
    發(fā)表于 09-01 11:14

    聊天機器人初創(chuàng)公司Character.AI裁員至少5%

    聊天機器人初創(chuàng)企業(yè)Character.AI近期宣布了一項裁員決定,涉及員工比例至少達到5%,主要受影響的是營銷和招聘團隊。此次調(diào)整被視為公司在面對市場變化時做出的戰(zhàn)略優(yōu)化,旨在更加高效地配置資源,以支持其長期發(fā)展愿景。
    的頭像 發(fā)表于 08-30 15:37 ?262次閱讀

    艾體寶干貨 老牌科技企業(yè)也難幸免的域名劫持是什么?

    域名劫持嚴重威脅企業(yè)的網(wǎng)絡(luò)安全。著名案例包括Google越南、Perl編程語言官網(wǎng)和聯(lián)想集團官網(wǎng)的域名劫持事件。為預(yù)防域名劫持,建議使用強認證、定期更新密碼、監(jiān)控域名到期日期、限制訪問權(quán)限、
    的頭像 發(fā)表于 07-05 14:03 ?227次閱讀
    艾體寶干貨  老牌科技<b class='flag-5'>企業(yè)</b>也難幸免的域名劫持是什么?

    高效辦公也要兼顧信息安全,WeLink 為企業(yè)數(shù)字化轉(zhuǎn)型保駕護航

    ,信息安全風(fēng)險也逐漸顯露。員工使用存儲設(shè)備隨意拷貝公司資料;在聊天軟件中有意無意透露企業(yè)信息甚至外發(fā)機密文件;使用未知應(yīng)用、瀏覽任意網(wǎng)站被非法收集隱私信息...不僅影響業(yè)務(wù),因數(shù)據(jù)、用
    的頭像 發(fā)表于 06-23 11:01 ?372次閱讀

    華企盾DSC防泄密系統(tǒng),讓U盤使用不再是企業(yè)信息安全的隱患

    企業(yè)辦公中,大量的U盤和其他移動存儲設(shè)備被隨意使用已成為常見現(xiàn)象。然而,由于缺乏有效的管理措施,許多企業(yè)的內(nèi)部網(wǎng)絡(luò)環(huán)境面臨著嚴重的安全威脅,給企業(yè)機密數(shù)據(jù)造成了
    的頭像 發(fā)表于 05-29 13:56 ?292次閱讀

    索尼倫敦工作室關(guān)閉,900名員工失業(yè)

     索尼互動娛樂曾于今年 2 月宣布,作為大規(guī)模裁員行動的一部分,計劃關(guān)閉該工作室。此次裁員涉及全球范圍內(nèi)的 900 名員工,占總?cè)藬?shù)的 8%。
    的頭像 發(fā)表于 05-22 10:39 ?408次閱讀

    華企盾為您的企業(yè)信息數(shù)據(jù)安全保駕護航

    前沿,管控多種數(shù)據(jù)泄露途徑,全方位保護企業(yè)數(shù)據(jù)安全。華企盾DSC防泄密系統(tǒng)基于“事前主動防御、事中全面管控、事后有據(jù)可查”的設(shè)計理念,為企業(yè)提供一體化的信息安全防護解決方案。 ---提
    的頭像 發(fā)表于 05-17 11:03 ?245次閱讀

    谷歌解雇28名員工,因參與云合同抗議

    Google表示,由于員工消極抵抗其與以色列政府簽署的云計算合同,已經(jīng)解雇了28位員工。該公司在聲明中強調(diào),抵制行為嚴重干擾了正常工作秩序,并且違反了其企業(yè)政策。
    的頭像 發(fā)表于 04-19 12:17 ?346次閱讀

    蘋果起訴前員工泄露敏感信息,索賠2.5萬美元

    安德魯曾是蘋果iOS軟件工程師,主要從事手機電池技術(shù)優(yōu)化工作。自2016年進入蘋果,工作長達五年的時間里,他利用職務(wù)之便通過公司配備的iPhone設(shè)備向新聞界泄露大量機密封鎖信息。
    的頭像 發(fā)表于 03-29 10:51 ?562次閱讀

    ChatGPT遭安全風(fēng)波:用戶敏感信息或遭泄露

    近日,全球熱門的聊天機器人ChatGPT陷入了一場安全風(fēng)波。據(jù)報道,ChatGPT意外泄露了用戶的私密對話,其中包括用戶名、密碼等敏感信息。
    的頭像 發(fā)表于 02-05 11:15 ?1523次閱讀

    ChatGPT再度曝安全隱患,用戶私聊及敏感信息泄露

    ArsTechnica 網(wǎng)站引用匿名讀者提供的證據(jù)指出,ChatGPT 疑似泄露了大量與非用戶相關(guān)的對話內(nèi)容,其中包含諸多敏感信息
    的頭像 發(fā)表于 01-31 11:25 ?705次閱讀

    UCB_SWAP配置信息共16,寫入一有效配置后,上一需寫1使配置無效是為什么?

    UCB_SWAP配置信息共16,寫入一有效配置后,上一需寫1使配置無效。 經(jīng)過實測發(fā)現(xiàn)配置是從下至上檢索,取最后一有效配置,而不是從
    發(fā)表于 01-24 08:31

    盧偉冰:Redmi手機全球銷量十年達10億臺

    小米集團員工社長,會長,redmi品牌總經(jīng)理盧偉冰近日在redmi十周年簡報中,redmi手機銷售量世界10年10億,未來10年,瞄準全球市場,Redmi將帶動國產(chǎn)供應(yīng)鏈,實現(xiàn)2萬億的綜合產(chǎn)值,要由國產(chǎn)供應(yīng)鏈帶動推進。
    的頭像 發(fā)表于 11-30 14:36 ?707次閱讀