日本電子產品製造商卡西歐遭到勒索軟體攻擊洩露大量公司內部敏感數據
日本知名消費和商業電子設備製造商卡西歐(CASIO) 本月早些時候遭到勒索軟體攻擊,本週一卡西歐披露了此次攻擊並警告員工、求職者以及客戶的部分機密數據被竊取。昨天駭客組織Underground 宣布對此事負責,該駭客組織聲稱從卡西歐內部系統竊取了大量敏感數據,由於卡西歐並未向駭客支付贖金因此駭客已經披露了部分數據。
卡西歐在最新發布的聲明中確認敏感資料被竊取:
- 卡西歐及其關聯公司的長期員工、臨時員工、合約員工的個人資訊
- 與卡西歐及其關聯公司的業務合作夥伴的個人詳細信息
- 過去曾接受卡西歐就業面試的求職者個人資訊
- 為卡西歐及其關聯公司提供服務的客戶或供應商個人資訊
- 與當前或過去業務合作夥伴簽訂的合約的詳細信息
- 有關發票和銷售交易的財務數據
- 包含卡西歐及其關聯公司內部的法律、財務、人力資源規劃、審計、銷售和技術資訊的文件
不過卡西歐強調此安全事件不包含客戶的信用卡訊息,因為支付資料並沒有儲存在其係統中,曾經在卡西歐支付過訂單的用戶無需擔心潛在的盜刷問題。
值得注意的是目前只是初步調查中,隨著調查的深入可能還有些問題會被陸續披露,建議卡西歐用戶關注自己的帳戶綁定郵箱接收後續的安全調查通知。
目前卡西歐已經向日本警方報案,日本警方和日本個人資訊保護委員會也已經介入調查,包括制定可能的補救措施等。