登入

會員權益

獲取需求

查看名片

專屬客服

尊貴標識

VIP低至1.5U/天

卡西歐遭勒索軟體攻擊,攻擊者也曾駭入臺灣公司

分享

支付動態

2024-10-14

日本消費電子大廠卡西歐於10月11日公告遭到勒索軟體攻擊,導致多個系統無法運作,並且部分公司及其關聯公司的個人資料與機密資訊外洩

Bleeping Computer報導,Underground背後的駭客組織宣稱犯案。駭客也在其網站公佈其受害公司名單,以及一批卡西歐資料內容。

資安業者Fortinet說明,這個組織名為RomCom或Storm-0978,專門部署Underground。Fortinet分析,該駭客組織是濫用Microsoft Office和HTML RCE漏洞CVE-2023-36884以入侵受害者網路,也可能使用電子郵件、或從其他駭客購得存取資料。微軟已在8月份的Patch Tuesday予以修補。

根據Fortinet的研究,RomCom公佈的受害名單光是從今年2月到7月就有十多家,包含一家臺灣公司。

作為最新的受害者,卡西歐說明,10月初的攻擊外洩的資訊包括員工(包括臨時和約聘員工)個資、關聯企業的部份員工的個資、合作夥伴個資,以及應徵者個資、使用過卡西歐服務的部份客戶資訊。此外,卡西歐也被竊走合作夥伴合約、發票、銷售,及其和關係企業的法務、財敄、人事規劃、客服、銷售和技術資訊。

免責聲明:
詳情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+