《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 富士通SaaS攻擊事件使得日本政府焦頭爛額

富士通SaaS攻擊事件使得日本政府焦頭爛額

2021-06-02
來源:網絡安全應急技術國家工程實驗室
關鍵詞: 富士通 SaaS攻擊

  威脅攻擊者通過入侵富士通的軟件即服務(SaaS)平臺進入到了其系統內,盜取了幾個日本官方政府機構的文件。

  據分析公司Recorded Future的一篇文章稱,這家總部位于日本的科技巨頭在得知這次攻擊后暫時禁用了ProjectWEB企業,據了解,到目前為止,這次攻擊已經影響到國土交通省、內閣秘書處和成田機場,但可能還有其他受害者。

  ProjectWEB是一個基于云的企業協作和文件共享平臺,富士通從2000年中期開始運營,日本政府的一些機構目前正在使用該平臺。

  正在調查這一事件的富士通內閣網絡安全中心(NISC)表示,該漏洞是在周一發現的,并在第二天發布了一份公告,指導所有政府機構采取應對措施,檢查他們是否在使用ProjectWEB。

  根據周二在網上發布的聲明,如果是這樣,NISC建議各機構進行調查,看他們是否也被入侵,并及時報告未經授權的訪問或數據泄漏問題。

  平臺已被禁用

  在NISC的壓力下,富士通周二決定暫停ProjectWEB的運行,并對該漏洞給其客戶帶來的 損失和不便表示道歉。

  該聲明稱:“我們將在客戶的配合下,繼續致力于調查和分析所有使用ProjectWEB的項目,我們非常重視這個案件,并將繼續與有關當局協商,盡一切努力支持受害者。”

  盡管富士通沒有透露被竊取文件的細節和范圍,但日本媒體的一篇報道稱,攻擊者盜取的文件中包含76000多個國土交通省雇員和承包商的電子郵件地址。

  根據日本公共廣播公司NHK的另一篇報道,東京成田機場的空中交通控制數據也被竊取。當局也沒有透露誰是此次攻擊的幕后黑手,以及他們的動機可能是什么。

  政府成了黑客攻擊的目標

  這次攻擊是日本政府在一個月內遭遇的第二次網絡攻擊事件。4月下旬,攻擊者利用日本Solito公司的一個流行的文件共享服務器中的兩個漏洞,侵入了企業和政府系統并竊取了敏感數據,此次事件也成為了影響日本首相內閣辦公室的一次嚴重的全球黑客攻擊活動。該事件與今年早些時候發生的一系列Accellion攻擊事件類似。

  事實上,世界各地的政府機構及其附屬機構最近也遭受了一連串的網絡攻擊,并造成了不同程度的破壞。

  本月早些時候對美國主要石油供應商Colonial Pipeline的勒索軟件攻擊,其影響程度非常明顯。大約一周后,愛爾蘭衛生部遭到兩次勒索軟件攻擊,一次被成功勒索,一次勒索失敗,這嚴重干擾了醫療服務和預約服務,造成了數千萬美元的損失。

  ProjectWEB事件也不是富士通第一次因安全事件而暫停服務運行。2019年,該公司停止了當時最受歡迎的富士通無線鍵盤套裝LX901的銷售,因為有研究人員發現它很容易受到注入攻擊,這可能會讓攻擊者控制受害者的系統。

  


微信圖片_20210517164139.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲欧美日韩人成| 四虎影视精品永久免费网站| 97se亚洲国产综合自在线| 性欧美午夜高清在线观看| 久久国产小视频| 最好看的免费观看视频| 亚洲成人中文字幕| 爱情岛亚洲论坛福利站| 免费看黄a级毛片| 紧身短裙女教师波多野| 国产专区中文字幕| 高贵娇妻被多p| 国产日韩欧美综合一区| 你懂的免费视频| 国产精品色拉拉免费看| 99精品国产综合久久久久五月天| 影视先锋AV资源噜噜| 中文字幕无码不卡一区二区三区| 日本在线观看a| 久久精品女人天堂AV| 欧美69xxxxx另类| 亚洲字幕在线观看| 欧美精品videosex极品| 亚洲综合五月天| 狠狠色狠狠色综合网| 免费国产在线观看不卡| 精品久久久无码人妻中文字幕豆芽| 四虎.com官网| 美女胸又www又黄网站| 国产一级一级毛片| 荡货把腿给我打开视频| 国产人成午夜电影| 韩国久播影院理论片不卡影院| 国产成人在线网址| 狠狠色先锋资源网| 国产欧美日韩中文久久| 俺去俺也在线www色官网| 国产精品天天在线午夜更新 | 99热精品久久只有精品30| 天天干天天干天天干天天干| eeuss影院在线奇兵区1页|