Fujitsu BT sistemlerinde kötü amaçlı yazılım buldu, veri ihlalini onaylıyor

2 yıl önce

Japon teknoloji devi Fujitsu, sistemlerinin birçoğunun kötü amaçlı yazılımlarla enfekte olduğunu keşfetti ve bilgisayar korsanlarının müşteri verilerini çaldığı konusunda uyardı.

Fujitsu, 124.000 kişiyi istihdam eden ve yıllık 23,9 milyar dolar gelir elde eden dünyanın altıncı en büyük BT hizmetleri sağlayıcısıdır. Portföyü, sunucular ve depolama sistemleri, yazılım, telekomünikasyon ekipmanı ve bulut çözümleri, sistem entegrasyonu ve BT danışmanlık hizmetleri gibi çeşitli hizmetleri içerir.

Şirket, küresel pazarda 100'den fazla ülkede faaliyet gösteren güçlü bir mevcudiyete sahiptir. Ayrıca Japon hükümeti ile çok yönlü bir ilişki sürdürüyor, kamu sektörü projeleri üstleniyor, devlet tarafından finanse edilen Ar-Ge projelerine katılmak ve ülkenin ulusal güvenliğinde önemli bir rol oynuyor.

Geçen hafta sonlarında firmanın haber portalı hakkında yayınlanan bir duyuru, müşterilerin hassas bilgileri de dahil olmak üzere sistem ve verileri tehlikeye atan büyük bir siber güvenlik olayını açıklıyor.

Fujitsu bildirimi, "Birkaç iş bilgisayarımızda kötü amaçlı yazılımların varlığını doğruladık ve dahili soruşturmamızın bir sonucu olarak, müşterilerimizle ilgili kişisel bilgiler ve bilgileri içeren dosyaların yasadışı olarak kaldırılabileceği keşfedildi."

"Kötü amaçlı yazılımların varlığını doğruladıktan sonra, etkilenen iş bilgisayarlarını derhal izole ettik ve diğer iş bilgisayarlarının izlenmesini güçlendirme gibi önlemler aldık."

Fujitsu, kötü amaçlı yazılımların iş sistemlerine nasıl girdiğini ve hangi verileri ortaya çıkardığını araştırmaya devam edeceğini söyledi.

Firma, müşteri verilerinin kötüye kullanılması hakkında hiçbir rapor almadığını söylemesine rağmen, kişisel bilgi koruma komisyonunu olay hakkında bilgilendirdi ve şu anda etkilenen müşteriler için bireysel bildirimler hazırlıyor.

BleepingComputer, veri ihlalinin kurumsal müşterileri veya tüketicileri etkileyip etkilemediğini öğrenmek ve etkilenen bireylerin/kuruluşların sayısı hakkında bilgi almak için Fujitsu ile iletişime geçti, ancak bir yorum hemen mevcut değildi.

Mayıs 2021'de, Fujitsu'nun ProjectWeb bilgi paylaşım aracı, birden fazla Japon devlet kurumunun ofislerini ihlal etmek için kullanıldı ve 76.000 e -posta adresinin ve tescilli verilerin yetkisiz erişimine ve çalmasına izin verdi.

Çalıntı veriler, hükümet sistemlerinden hassas bilgiler ve Narita Uluslararası Havalimanı'ndan potansiyel olarak hava trafik kontrol verilerini içeriyordu.

Aralık 2021'de sonuçlanan sonraki soruşturmalar, bilgisayar korsanlarının ihlalleri elde etmek için çalıntı ProjectWeb kimlik bilgilerinden yararlandığını gösterdi.

Soruşturma ayrıca ProjectWeb'de durdurulan ve daha sonra sıfır-Trust güvenlik önlemlerini içeren yeni bir bilgi paylaşım aracı ile değiştirilen çeşitli güvenlik açıklarını ortaya koydu.

Bank of America, satıcı saldırısından sonra müşterileri veri ihlali konusunda uyarıyor

Verizon Insider Veri ihlali 63.000'den fazla çalışanı vuruyor

HPE, hack forumunda satılık verilerden sonra yeni ihlali araştırıyor

Trezor Destek Sitesi ihlali, 66.000 müşterinin kişisel verilerini ortaya çıkarır

Yeni AsidPour Veri Silecek Linux X86 Ağ Aygıtları Hedefleri

Kaynak: Bleeping Computer

More Posts