日本電信服務提供商NTT近日警告,近1.8萬家企業客戶的信息在一起網絡安全事件中遭到泄露。
此次數據泄露事件于2025年2月初被發現,但黑客最初入侵NTT系統的確切時間尚未確定。
NTT在公告中表示:“我們于2月5日發現內部設施遭到未經授權的訪問。2月6日,我們確認部分信息可能已被外泄。”
NTT透露,黑客入侵了“訂單信息分發系統”,該系統存儲了17891家企業客戶(公司)的詳細信息,但不涉及個人客戶(消費者)數據。可能被黑客竊取的數據包括以下類型:
應急處置花費十余天時間
NTT表示,此次事件未影響NTT Docomo直接提供的企業智能手機和移動電話合同。
公司于2月5日發現數據泄露,并在次日成功阻止黑客繼續訪問受侵系統。
然而,調查顯示2月15日,攻擊者已轉移至NTT網絡中的另一臺設備。公司隨即斷開該設備,防止黑客進一步橫向滲透。目前,NTT確信威脅已被完全遏制。
此外,NTT明確表示不會向受影響客戶發送針對性通知,所有信息將以官網公告作為唯一通知渠道。
NTT遭受的攻擊概覽
NTT的網絡安全困境
作為日本大型電信服務提供商,NTT經常成為網絡的攻擊目標。網絡犯罪分子試圖破壞NTT的運營或竊取其網絡中的敏感數據。
2025年1月2日,NTT的移動服務和支付平臺遭遇大規模分布式拒絕服務(DDoS)攻擊,導致長達12小時的服務中斷。
2020年5月,NTT曾經歷另一場數據泄露事件,當時黑客入侵其內部網絡,竊取了數百名客戶的信息。
參考資料:https://www.bleepingcomputer.com/news/security/data-breach-at-japanese-telecom-giant-ntt-hits-18-000-companies/