日本新日铁公司遭零日漏洞攻击致数据泄露
原文链接: https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498069&idx=2&sn=90e786cab169095418610266a01f981a
日本新日铁公司遭零日漏洞攻击致数据泄露
安全学习那些事儿 2025-07-12 23:01
2025年7月9日,
日本新日铁的子公司新日铁解决方案公司(Nippon Steel Solutions)披露了一起数据泄露事件。该公司提供云和网络安全服务,但其网络设备被黑客利用零日漏洞攻击,导致数据泄露。
2025年3月7日,公司检测到可疑服务器活动并隔离了受影响系统。调查显示,攻击者通过零日漏洞未经授权访问了公司内部网络,可能泄露了客户、合作伙伴和员工的个人信息,包括姓名、公司名称、职位、电子邮件地址和电话号码等。
公司表示,云服务未受影响,且没有证据表明信息已在社交媒体或暗网上泄露。不过,该公司建议用户不要回应不认识的可疑电话或电子邮件。
通知最后表示:“我们已就此事咨询并通报警方,并已向个人信息保护委员会提交了必要的报告。” “此外,根据外部专家的建议,我们已采取适当措施,例如隔离和重建被非法访问的设备,以及加强出口措施和行为检测等应对剩余风险的措施,并已恢复公司内部网络的安全。”此次事件发生在新日铁收购美国钢铁公司期间。