Panasonic potvrdil, že do jeho sítě přistoupila třetí strana.

Podle tiskové zprávy společnost oznámila narušení úřadům poté, co zjistila neoprávněný přístup. Panasonic také v současné době spolupracuje se specializovanou organizací třetí strany, aby prošetřila narušení a zjistila, zda byly zpřístupněny osobní údaje zákazníka a/nebo citlivé informace související se sociální infrastrukturou.

Interní vyšetřování odhalilo, že došlo k přístupu k některým datům na souborovém serveru, tvrdí Panasonic. Od tohoto narušení společnost zavedla bezpečnostní protiopatření, včetně kroků k zabránění externího přístupu do sítě.

Jake Williams, spoluzakladatel a technický ředitel společnosti BreachQuest, vedoucí pracovník v oblasti reakce na incidenty v Augustě v Georgii, říká: „Jak je typické v těchto zprávách o incidentech v rané fázi, existuje mnoho neznámých, zejména s ohledem na úroveň podrobností uváděnou v prvotním zveřejnění. V tomto případě však již existují červené vlajky. Společnost NHK uvedla, že zdrojem detekce incidentu bylo monitorování vnitřní sítě, což zdánlivě naznačuje, že hloubka průniku je větší než špatně nakonfigurovaný externí server. To znamená, že Panasonic má pravděpodobně před sebou nějakou práci na hledání hrozeb ve své síti, než plně pochopí rozsah kompromitace. To je v ostrém kontrastu s případy, kdy jednoduchá chybná konfigurace na serveru umožní aktérovi hrozby přístup k nadměrnému množství dat. Tyto případy mají přinejmenším lokalizovaný dopad, protože neexistuje žádná hrozba laterálního pohybu aktérů hrozby hlouběji do sítě.“

„Zatímco útoky na japonské společnosti pokračují, skutečnost, že k počáteční infekci došlo v červnu a nebyla detekována až do listopadu, ukazuje, že společnosti stále zaostávají za útočníky. Narušitele je třeba odhalit během hodin, nikoli měsíců,“ poznamenává John Bambenek, hlavní lovec hrozeb ve společnosti Netenrich, kalifornské společnosti pro digitální IT a bezpečnostní operace se sídlem v San Jose.

Související články:

Kybernetická bezpečnost 

Školení kybernetické bezpečnosti 

Autor původního článku: Maria Henriquez
Překlad: Ondřej Strachota

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu...

Jak může zabezpečení pomocí Sandboxu zvýšit vaše schopnosti detekce a analýzy malwaru?

Při nedávných velkých incidentech, jako byl útok na MGM Resorts nebo únik dat Bank of America, hrály velkou roli exploity typu zero-day, pokročilé perzistentní hrozby (APT) a další komplexní kybernetické hrozby.

Změny v licencování VMware

Akvizice společnosti VMware firmou Broadcom, která byla dokončena 22. listopadu 2023, představuje významný krok v oblasti technologií. Tento krok je součástí strategie Broadcomu rozšířit své portfolio v oblasti infrastrukturních...

Trusted CHAT-GPT s Fujitsu produkty

GenAI a Suverenita dat: Budoucnost on-premise řešení s FujitsuVe světě digitální transformace mění generativní umělá inteligence (GenAI) způsob, jakým organizace fungují, a přináší významné výhody v oblasti efektivity, kreativity a rozhodování.

WI-FI 7 - rychlost a kapacita!

Wifi 7, označované také jako IEEE 802.11be, přináší výrazné zvýšení rychlosti a kapacity sítí. S teoretickými rychlostmi až 46 Gbps, Wifi 7 je zhruba pětkrát rychlejší než předchozí standardy. 

Windows Server 2025 - budoucnost se blíží!

Připravte se na budoucnost s Windows Server 2025! Microsoft přináší řadu novinek a vylepšení, které usnadní správu, zabezpečení a výkon vaší serverové infrastruktury....