安全動態(tài)

信息設備漏洞被惡意使用 日本逾600個組織遭網絡攻擊

來源:聚銘網絡    發(fā)布時間:2020-12-02    瀏覽次數:
 

信息來源:中國新聞網

據日本共同社報道,由于遠程辦公及遠程操作的信息設備漏洞被惡意使用,至少607家日本國內企業(yè)及行政機構等遭到網絡攻擊,多家機構蒙受損失。

據報道,有漏洞的設備被稱為“VPN(虛擬專用網絡)”。出現問題的VPN由美國Fortinet(飛塔)公司制造,漏洞未修復的設備全球約有五萬臺,其中約5400臺設備與日本有關。

專家稱,遭到網絡攻擊的日本組織名單上包括有名的賓館、網絡安全企業(yè)、公立醫(yī)院等。日本警察廳及國家旅游局、岐阜縣政府、札幌大學等均蒙受損失,多為ID和密碼等驗證信息被盜。

報道稱,若不法分子使用被盜的ID和密碼進入系統(tǒng)內部,就很容易盜取秘密信息,因此損失有可能擴大。對于發(fā)現ID和密碼外泄的組織,日本中央政府機構及網絡服務商正依次進行聯絡。此外,專業(yè)機構“日本互聯網應急響應中心(JPCERT/CC)”也在呼吁注意。

網絡安全企業(yè)“S&J”社長三輪信雄警告稱:“名單上的設備已經有很多遭受攻擊,今后或許會有組織的系統(tǒng)被侵占?!?

其實,早在2019年5月時,出現問題的VPN便發(fā)布了修復漏洞的軟件,日本的專業(yè)機構等也多次提醒注意。據分析,遭到非法訪問的組織并沒有利用修復漏洞的軟件。

 
 

上一篇:2020年12月1日聚銘安全速遞

下一篇:攻擊者利用惡意軟件繞過DNA檢測,或引發(fā)“生物戰(zhàn)”