卡西歐稱駭客在10月份的勒索軟體攻擊中竊取了8500人的數據
日本電子巨頭卡西歐(Casio) 已證實,在10 月的勒索軟體攻擊中,近8,500 人的個人資料被盜。 10 月5 日,卡西歐成為勒索軟體攻擊的目標,駭客存取了敏感資料並導致該公司的許多系統無法使用。一篇暗網貼文稱,這次攻擊由Underground 勒索軟體集團發起,該集團表示已從卡西歐的系統中竊取了超過200 GB 的資料。
在周二發布的更新中,卡西歐證實,該駭客組織——安全專家將其與與俄羅斯有關的網路犯罪組織RomCom(或Storm-0978)聯繫起來——在10 月的網路攻擊中訪問了大約8500 人的個人資訊。
卡西歐在更新中表示:「在盡可能完成調查後,卡西歐想報告其部分內部文件(包括個人資訊)已被洩露。」這次洩密事件影響了近6500 名員工的數據,包括姓名、員工編號和電子郵件地址等資訊。一些員工的性別資訊、出生日期、身分證資料、家庭資料和納稅人身分證號碼也遭到洩露。
駭客還訪問了1900 多名卡西歐業務合作夥伴的姓名、電子郵件地址、電話號碼和身份證訊息,以及91 名客戶的個人資訊。
卡西歐表示,這次洩密事件並未揭露任何信用卡訊息,因為其處理客戶個人資訊的系統並未受到此事件的影響。
在周二的更新中,卡西歐證實駭客使用了網路釣魚技術,原因是「公司針對網路釣魚電子郵件的措施存在一些缺陷」。該公司還證實,它沒有與負責攻擊的駭客進行談判,並表示「沒有回應實施未經授權訪問的勒索軟體組織的任何不合理要求」。
卡西歐表示,受勒索軟體事件影響的服務已恢復上線,「除了一些個別服務」。目前還不清楚哪些服務仍然無法使用。