日本电子巨头卡西欧(Casio)确认,在10月遭受的勒索软件攻击中,有近8500人的个人数据被盗。该攻击于10月5日发生,导致黑客访问了敏感数据并使该公司的多个系统瘫痪。
据一篇暗网帖子声称,此次攻击由Underground勒索软件团伙实施,他们宣称已从卡西欧系统中窃取了超过200GB的数据。
在周二发布的最新声明中,卡西欧证实,这一与俄罗斯网络犯罪组织RomCom(或Storm-0978)有关联的黑客组织,在10月的网络攻击中访问了大约8500人的个人信息。卡西欧表示:“经过详尽调查,我们确认部分内部文件(包括个人信息)已被泄露。”
此次数据泄露事件影响了近6500名卡西欧员工的数据,这些信息包括姓名、员工编号、电子邮件地址等,部分员工的性别、出生日期、身份证数据、家庭信息和纳税人身份证号码也遭到泄露。此外,1900多名业务合作伙伴的姓名、电子邮件地址、电话号码和身份证信息,以及91名客户的个人信息也被黑客访问。
卡西欧强调,此次事件并未泄露任何信用卡信息,因为处理客户个人信息的系统并未受到影响。
卡西欧还透露,黑客利用网络钓鱼技术实施了攻击,并指出“公司在防范网络钓鱼电子邮件方面存在不足”。该公司明确表示,没有与黑客进行谈判,也“未回应勒索软件组织提出的任何无理要求”。
目前,卡西欧已恢复受勒索软件事件影响的大部分服务,“除了一些个别服务”外。然而,哪些服务仍然无法使用尚不清楚。
评论