您現在位於 - 綜合外電
|
日本逾600個組織遭網路攻擊 遠程辦公及遠程操作的信息設備漏洞被惡意使用
【本報綜合外電報導】據日本共同社報導,由於遠程辦公及遠程操作的信息設備漏洞被惡意使用,至少607家日本國內企業及行政機構等遭到網路攻擊,多家機構蒙受損失。
據報導,有漏洞的設備被稱為“VPN(虛擬專用網路)”,出現問題的VPN由美國Fortinet(飛塔)公司製造,漏洞未修復的設備全球約有五萬台,其中約5400台設備與日本有關。
專家稱,遭到網路攻擊的日本組織名單上包括有名的賓館、網路安全企業、公立醫院等,日本警察廳及國家旅遊局、岐阜縣政府、劄幌大學等均蒙受損失,多為ID和密碼等驗證信息被盜。
若不法分子使用被盜的ID和密碼進入系統內部,就很容易盜取秘密信息,因此損失有可能擴大,對於發現ID和密碼外泄的組織,日本中央政府機構及網路服務商正依次進行聯絡;此外,專業機構“日本互聯網應急響應中心(JPCERT/CC)”也在呼籲注意。
網路安全企業“S&J”社長三輪信雄警告稱:“名單上的設備已經有很多遭受攻擊,今後或許會有組織的系統被侵占”。
其實,早在2019年5月時,出現問題的VPN便發布了修復漏洞的軟件,日本的專業機構等也多次提醒注意,據分析,遭到非法訪問的組織並沒有利用修復漏洞的軟件。
↑圖說:VPN(虛擬專用網路)(供圖)
|
|
|
|