姊妹站最新文章
事件經過
大和證券10月5日宣布,負責處理客服業務的外部委外廠商伺服器遭到不正入侵,約22萬筆資料可能外洩,其中包含約11萬名客戶的姓名、帳號等個資。幾乎同一時間,大阪公立大學也遭到勒索軟體攻擊,13萬多名在校生及畢業生的個資恐遭外流,目前系統仍處於大規模故障狀態。雖然兩起事件都表示尚未確認有二次受害情形,但網路論壇上「會不會是攻擊方開始用AI了」的猜測迅速擴散,也有人質疑委外廠商的管理機制,以及接連公布外洩消息的時間點。
大和證券5日宣布,委外廠商的伺服器遭到不正入侵,約22萬筆資料可能外洩,內容包含約11萬名客戶的姓名、電子郵件地址、帳號等個人資料。據稱目前尚未確認有利用外洩資料進行不正交易等二次受害情形。
根據公告,負責管理網路客服諮詢內容的「Scala Communications」(東京)在2日至3日間遭到不正入侵。不過,此次可能外洩的資料並不足以用來存取或進行證券帳戶交易。
大阪公立大學(大阪市)本月2日發生大規模系統故障,該校5日表示,故障原因疑似是遭到勒索病毒(Ransomware)攻擊所致。截至5日,故障情形大部分仍未排除,復原時間未定。系統內存有13萬多名在校生及畢業生的個人資料,恐有外流之虞。
出處:news.yahoo.co.jp / 原文請見此處
網友怎麼說
然後那些該堵的漏洞沒堵好的,全部都中了
果然是用AI亂槍打鳥在攻擊吧
讓AI自動發動攻擊的話,弱點當然會先被攻破啊
那就是中國囉
與其說是AI,感覺更像是整個階段變了吧?
以前還像家庭手工業,現在突然冒出個財力雄厚的金主
感覺線路、設備、人力一口氣擴增了十倍…
GMO「infoQ」遭不正入侵,最多95萬筆會員資料外洩 287萬日圓點數被不正兌換 [大叔同好會★]
https://asahi.5ch.io/test/read.cgi/newsplus/1791254484/
這個感覺是另一件入侵事件吧,好像想著「反正現在一起公布算了」
這種資料根本沒有任何價值
公立大是市立大學跟府立大學合併後的學校喔
別說Fラン了,等級跟神戶大學、筑波大學差不多
原來你不知道大阪公立大喔(笑)
這可是「低偏差值測試題」,只要是阪大以上程度的人一定都知道(笑)
理工科系的難度比舊帝大的九州大學還高耶
只有中期入試、難度跟阪大差不多,難道這種事只有西日本的人才知道?
聽說某些地方最近在買賣驗證資訊
既然驗證總有一天會被破解,那就用過一次就換,或者每天都換
對個人來說大概也只能這樣了
對企業來說,全體員工、所有交易、整條供應鏈的管理都被攤在陽光下檢視
本體再怎麼牢固,只要枝葉有破洞,對方就會從那裡鑽進來
客戶那邊也一樣
現在趕快發表的話就不會太顯眼了,阿魯(模仿中國口音的日語網路用語,帶嘲諷意味)
因為選在這個時間點爆出來,才不會被集中砲火猛轟啊。
都到這種地步了還在打FUD(恐懼行銷)喔www
敵人也只是會把那套技術學走,拿去做出新的傳說寶可夢而已w
那只要被鎖定,不管是哪家公司恐怕都擋不住吧
看來根本沒有多高階嘛
現在不用AI等級的安全防護根本不行
畢竟是三大證券公司之一啊。
現在只剩下三家大型銀行…算是最後一道防線了
不過,淪陷恐怕也只是時間問題吧w
大和證券是從業務委外廠商那邊外流出去的喔。
不是證券公司本體被攻破。
數位大臣:「你們自己想辦法」
這是防禦1、攻擊10那種等級的AI戰爭
進攻方絕對佔優勢
這次話題的背景與討論焦點
向個人資訊保護委員會申報的資料外洩案件數量近年來逐年增加,這次大和證券事件的特點在於,入侵管道並非證券公司本體,而是負責客服諮詢管理的委外廠商「Scala Communications」,而且光靠外洩資料本身並不足以存取帳戶或進行交易。討論串中出現多則「攻擊方是不是開始用AI了」的推測,而生成式AI讓攻擊自動化、更精密化這一點,其實警察廳與民間資安業者也確實提出過類似看法。另一方面,大阪公立大學的勒索軟體災情發生數天後仍未有明確的復原時程,而大學這種組織特有的、委外廠商與大量終端裝置、帳號難以統一管理的結構性問題,往往容易讓災情拖得更久——這一點在討論串中並未被提及。
※本文整理、摘錄自5ch(新聞快訊+)討論串「接連爆發個資外洩,大和證券含11萬名客戶帳號等22萬筆…大阪公立大學學生證照片等13萬人以上」。
發佈留言