A japán vállalat pénteki kommunikációja alapján egy gyors lefolyású támadásnak tűnt az ügy. Később viszont kiderült, hogy egy nyár óta tartó akcióra sikerült csak most ráeszmélni.

A Panasonic múlt pénteken adott ki egy rövidke sajtóközleményt arról, miszerint illetéktelen behatolás történt a rendszerükben november 11-én. A japán gyártónál lefolytatott belső vizsgálat pedig arra jutott, hogy a támadás következtében hozzáfértek valamennyi adathoz az egyik fájlszerveren tárolt információk közül.

A cég az eset felfedezését követően értesítette az illetékes hatóságokat, illetve megtette a szükséges lépéseket a hekkerek hozzáférésének felszámolására. Ezen túl a Panasonic bevont egy külső biztonsági szakértői csapatot is, hogy az adatszivárgás körülményeit tisztázzák, és pontosan felmérjék az esetlegesen érintett érzékeny személyes információk körét.

Hosszú hónapokig garázdálkodtak

A vállalat szűkszavú tájékoztatását némileg árnyalták a japán lapokban megjelent, tűzhöz közeli forrásokon alapuló tudósítások. Ezekből kiderült, hogy a támadóknak sikerült például ügyféladatokhoz és munkavállalókra vonatkozó személyes információkhoz is jutni, de az elhappolt csomag részét képezték technikai dokumentációk is. 

Talán a legérdekesebb, Panasonic által nem reklámozott részlet, hogy a hekkerek már június 22-én bejutottak a vállalati informatikai rendszerbe, és ott lapértesülések szerint november elejéig észrevétlenül tevékenykedhettek. Egészen addig, míg az abnormális hálózati aktivitásra fel nem figyeltek nemrégiben a cégnél. Mindezt a média megkeresésére a társaság szóvivője maga is megerősítette.

Folyamatos tűz alatt

A Panasonic meglehetősen nehéz időszakot él át mostanában, hiszen alig egy évvel ezelőtt az indiai leányvállalatuknál történt egy súlyos zsarolóvírusos támadás. Annál az esetnél 4 gigabájtnyi adatot szivárogtattak ki a hekkerek, amelyek között például pénzügyi információk és e-mailek is voltak.

És bár a nagyvállalatokra világszerte komoly nyomás nehezedik az internetes akciók elszaporodása miatt, a japán cégek különösen sokszor kerülnek célkeresztbe. Az NEC és a Mitsubishi Electric egyránt hekkertámadás áldozata lett tavaly, míg az Olympus több régióban is kénytelen volt felfüggeszteni működését azt követően, hogy a BlackMatter elnevezésű ransomware-rel kompromittálták a cég rendszerét.

A szigetországi cégeket ért sorozatos támadások mögött sokan a kínai állam tervszerű kampányát sejtik. Bár a mostani esetben erre egyelőre nincs bizonyíték, az a tény, hogy a Panasonic rendszerében hónapokig tudtak észrevétlenül garázdálkodni az elkövetők, arra utal, hogy magasan képzett, komoly erőforrásokkal rendelkező csoport állhat az ügy hátterében.

Biztonság

CIO Klub Podcast #62: Aki felkészül, az győz, avagy a kiberbiztonság buktatói

A CIO Hungary 2025 első napjának zárásaként a vállalatok biztonsági kihívásainak kezelési lehetőségeit vitatták meg szakemberek. A beszélgetés felvételével segítünk felidézni a tanulságokat.
 
Hirdetés

A kifizetett energia
60%-a elvész, de egy audit feltárja, hol folyik el a pénzünk

A Schneider Electric energiahatékonysági szolgáltatása átfogó megoldást kínál, amely támogatja a cégek energiahatékonyság-növelési programjaik megvalósításában, az iparágban vezető megoldások, szolgáltatások és szakértők segítségével.

A vállalati IT-rendszerek egyik legnagyobb kihívása ma már nem a hardver beszerzése vagy a szoftverek integrációja, hanem az üzemeltetés. A modern storage-megoldások válasza erre az automatizáció és a menedzsment egyszerűsítése.

a melléklet támogatója az EURO ONE

Hirdetés

Hatékony adattárolás, biztonságosabb működés: HPE storage az EURO ONE szakértelmével

Az adatmennyiség rohamos növekedése, a kritikus üzleti alkalmazások rendelkezésre állási követelményei és a kiberbiztonsági fenyegetések mind olyan tényezők, amelyek túlmutatnak a hagyományos storage-megoldások képességein.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.