0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

索尼集团员工至少17695条信息泄露,是已知受害最严重的企业

aPRi_mantianIC 来源:未知 作者:李倩 2018-09-11 16:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

索尼集团17,695个,东芝集团16,35个,丰田汽车集团8194个员工信息泄露......

9月7日(今天),日经新闻爆料,在日本企业工作的员工信息正在大量流出,数据还在增加中。目前,泄露文件已经被确认为是一个包含电子邮件地址和密码组合的列表。从被公开的泄密资料来看,目前索尼集团员工至少17695条信息泄露,是已知受害最严重的企业。

最初,这份资料还只是在用户数量有限的暗网上出售。暗网(不可见网,隐藏网)是指那些储存在网络数据库里、不能通过超链接访问而需要通过动态网页技术访问的资源集合,不属于那些可以被标准搜索引擎索引的表面网络。但现在,这份资料已经可以通过任何人都可以访问的网站免费下载,其中列出的资料总数为16亿。

日经期刊与几位互联网专家迅速展开合作,分析了这些数据泄露的原因:一些不再使用的地址似乎在某种程度上被包括在内,但是在日本半导体业、制造业领域,索尼集团被泄露的数据是最多的一个。

信息泄露不是第一次,索尼很头疼

这个事实告诉了索尼的信息安全部门总经理杰里·霍夫,目前的流出信息数还只是一个前奏,并非最终的确认流出数量。更重要的是,通过这些泄露的邮箱密码所获得的一切重要资料“一旦流入到外界是不可能恢复的。”也就是说,现在没有任何办法可以阻止索尼员工的电子邮件地址和密码的传播。

2011年,美国当地时间4月17日至19日,黑客侵入索尼美国数据服务器,窃取了索尼PS3和音乐、动画云服务网络Qriocity用户登录的个人信息,包括姓名、地址、电子邮箱、出生日期、登录名、登录密码、登录记录、密码安全问题等,受影响用户超过1亿人,涉及57个国家和地区,堪称迄今规模最大个人信息遭窃事件。

当时,运行PlayStation网络的索尼服务器突然自行关闭随后几乎崩溃,索尼工程师们对此束手无策。当时,重启后的服务器似乎也是故障不断。第二天,索尼工程师终于首次发现了该公司系统遭到入侵的证据,从而导致该公司对其在线游戏网络采取了“史无前例”的大范围关闭措施。

从2011年信息泄露事件的反映来看,索尼就非常重视信息安全。索尼任命酒井文明为CISO(首席信息安全官),并严格执行公司内部的严格规定。

同年九月份,索尼宣布,前美国国家网络安全中心主任菲利普·雷丁格(Philip Reitinger)将成为高级副总裁,并将向法律总顾问尼科尔·塞利格曼(Nicole Seligman)汇报。

“显然网络问题是这次任命的一个催化剂”,索尼发言人表示,“我们希望继续加强我们的网络安全。”

然而, 2014年11月24日,索尼又遭到了来自网络黑客的攻击,公司办公电脑全部瘫痪。黑客从索尼电脑中盗取了近100TB的数据,前期被公开的内容包括了员工工资、合同、财务信息和商业计划、公司高管的往来邮件,就连公司数万名员工以及一大批好莱坞明星的社会保险号码亦遭曝光。

此次泄露的原因是外部链接

为什么索尼会被发现了超过17,000个信息泄漏?日本专家认为,索尼的安全系统一直存在“漏洞”。

图:电子邮件地址和密码是如何泄露的

这次导致信息泄露的主要原因是公司的外部网站,如“业务合作伙伴”等链接。在这16亿个地址中,每一个都伴随着一个泄漏源的站点。在列表中,可以看到很多诸如“业务请求,兼职工作介绍,邮件订购”等网站站点。

当员工点击了公司外部的网站时,他们所使用的公司邮件地址将被注册为会员,并且会自动上传信息。还有一部分原因就是,某些员工没有遵守公司的规定,在私人网站上注册公司的邮件地址。

丰田集团也出面说明:“根据专家的建议,我们需要在内部系统布下防线。”由于外网链接变成安全漏洞,丰田整个集团有8200个员工信息流出。

有些源站点甚至都没有采取最基础的措施去加密和存储密码。其中之一是三菱地产集团经营的“高级商店”商业项目,已经泄露了240,000个电子邮件杂志成员的地址和密码组合。Mitsubishi Jisho的一位负责人说:“信息管理不充分是罪魁祸首。”

相关专家还表示,某些企业现在用“邮件地址和密码做不了什么”来自我安慰的做法是不成熟的。如果泄露信息中有公司高层使用的邮箱密码,则可能通过更多内部机密信息来侵入企业内部系统,造成无法挽回的损失。

日媒”假想敌“包含中国

日经还在报道中称:”网络攻击造成的全球年度经济损失超过60万亿日元。这不仅是犯罪集团所为,更有可能是其他国家的情报组织。朝鲜为了核发展,俄罗斯,中国和伊朗也加剧进攻日本网络。如今发现了16亿个密码的流出,象征着网络战争的扩大。经分析,已经确认了索尼,丰田汽车,东芝,MOFA等员工的损失。我们需要通过更先进的新方法来抗衡对手!“

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 索尼
    +关注

    关注

    18

    文章

    3537

    浏览量

    107076
  • 数据服务器
    +关注

    关注

    0

    文章

    8

    浏览量

    7127

原文标题:日企16亿员工信息遭泄露,索尼再次中枪

文章出处:【微信号:mantianIC,微信公众号:满天芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    凯茉锐 | 索尼30倍光学变焦模组——SONY FCB-EV9520L #索尼

    索尼
    凯茉锐电子
    发布于 :2025年10月17日 17:43:54

    【节能学院】预付费水电管理在某太阳能员工宿舍的应用

    管理效率?智能预付费改造正在成为越来越多企业的选择。01宿舍用能痛点突出:电费难收回:部分员工拖欠费用,企业承担资金风险;能耗浪费严重:空调、热水器长期开启,电力消
    的头像 发表于 10-02 08:02 159次阅读
    【节能学院】预付费水电管理在某太阳能<b class='flag-5'>员工</b>宿舍的应用

    索尼ILX-LR1与FCB-ER9500强强联合亮相2025安博会

    索尼
    szxuanzhan
    发布于 :2025年09月12日 11:31:26

    索尼ILX-LR1,沉浸式开箱

    索尼
    szxuanzhan
    发布于 :2025年09月04日 10:41:21

    索尼ILX-LR1全画幅E卡口相机-轩展

    索尼
    szxuanzhan
    发布于 :2025年08月13日 17:34:31

    NVIDIA助力语核科技产线质检数字员工落地

    语核科技致力于为中高端制造业提供 Agent 数字员工,打造的产线质检数字员工能够完成厂内产线质量异常检测信息判断、质量归因判断、检修方案生成等工作,帮助某大型制造企业实现质量问题追溯
    的头像 发表于 08-12 15:23 2828次阅读

    今日看点丨台积电开除多名违规获取2纳米芯片信息员工,苹果脑控实机视频曝光

        违规获取2纳米芯片信息,台积电开除多名员工 据《日经亚洲》报道,台积电已开除多名违反尖端芯片技术敏感信息获取规定的员工,并就此启动法律程序。多位知情人士透露,多名台积电前
    发表于 08-06 09:34 1669次阅读

    人脸识别门禁一体机,如何解决员工宿舍区安全混乱问题?

    不少制造型企业或工厂都会提供员工宿舍,作为企业福利之一。这本质是企业员工的关怀,但在实际管理过程中,还是容易出现各种混乱情况和安全隐患。例
    的头像 发表于 07-11 10:13 416次阅读
    人脸识别门禁一体机,如何解决<b class='flag-5'>员工</b>宿舍区安全混乱问题?

    索尼中标浙江广播电视集团10个制播项目

    近日,索尼(中国)有限公司宣布成功核心产品中标浙江广播电视集团10个制播相关项目,涵盖了从4K超高清摄像机、转播车视频系统、小型演播室系统到后期制作系统和播出设备等,进一步巩固了其在4K超高清制播领域的重要地位。此次中标不仅展示了索尼
    的头像 发表于 07-10 17:57 712次阅读

    国家信息中心与联想集团达成战略合作

    近日,国家信息中心与联想集团(以下简称“联想”)在北京联想全球总部举行战略合作签约仪式。国家信息中心主任徐强、联想集团执行副总裁兼中国区总裁刘军分别代表双方签署战略合作协议。
    的头像 发表于 06-30 17:50 1097次阅读

    信息化时代国产主板如何防止信息泄露

    在数字化时代,每一份机密的泄露都可能成为我们的致命伤,尤其是如今网络如此发达的5G时代,如何防止网络信息泄密,已经成为每个人必须直面的问题。
    的头像 发表于 05-21 09:32 317次阅读

    索尼中标深圳广播电影电视集团多个项目

    阳和启蛰,品物皆春。2025年初,索尼(中国)有限公司(以下简称“索尼”)在广播电视行业4K超高清建设项目中再次取得重要进展。其核心产品成功中标深圳广播电影电视集团(以下简称“深圳广电集团
    的头像 发表于 03-11 10:45 932次阅读

    索尼CES 2025亮点抢先看

    索尼集团公司(下称 “索尼”)将参展2025年国际消费类电子产品展览会(CESⓇ 2025),该展会将于美国当地时间1月7日在美国内华达州拉斯维加斯举行,本次索尼展出的主题为 “创意娱
    的头像 发表于 01-10 15:35 1099次阅读

    Meta推出Metamate AI工具,进军企业市场

    基于Meta的大型语言模型Llama构建,集成了先进的自然语言处理技术和深度学习算法。它能够帮助员工进行编程、开展研究,以及起草内部和外部的沟通文稿,极大地提高了工作效率和质量。 据了解,Metamate以Meta集团员工的内部名称命名,体现了Meta对于
    的头像 发表于 12-09 14:57 1346次阅读