富士通再次遭受重大網絡攻擊,客戶數據泄漏
近日,日本科技巨頭富士通(Fujitsu)披露了一起重大網絡安全事件,該公司的一些系統遭到惡意軟件感染,客戶的敏感信息可能已經被竊取。

作為全球第六大IT服務提供商,富士通擁有12.4萬名員工,年營業收入達239億美元。其業務范圍涵蓋服務器、存儲系統等計算產品、軟件、電信設備以及云解決方案、系統集成和IT咨詢等一系列服務。
富士通在全球市場擁有強大影響力,業務遍及100多個國家和地區。同時,該公司還與日本政府保持著多方面的合作關系,不僅承擔公共部門項目,參與政府資助的研發項目,而且在國家安全方面發揮著重要作用。
上周晚些時候,富士通在其公司新聞門戶發布了一份公告,披露了此次網絡安全事件。公告稱:
“我們確認公司多臺計算機感染了惡意軟件,經過內部調查發現,客戶的個人信息和相關文件可能已被非法竊取。”
“發現惡意軟件后,我們迅速隔離了受影響的商務電腦,并采取了加強其他商務電腦監控等措施?!?/p>
富士通表示將繼續調查惡意軟件是如何侵入其業務系統以及竊取了哪些數據。雖然該公司表示沒有收到客戶數據被濫用的報告,但他們已經將此事件通知了日本個人信息保護委員會,并正在為受影響的客戶準備單獨的通知函。
過去幾年多次發生數據泄漏
作為一家全球知名的IT服務商,富士通公司的安全記錄非常糟糕,以下是過去幾年該公司發生的重大數據泄漏事件:
2023年6月,日本總務省公開批評了即將與其母公司合并的富士通株式會社旗下子公司富士通云技術公司,并要求富士通云技術和富士通有限公司立即實施安全措施,以保護通信機密并提高網絡安全態勢。
兩家公司被責令整改的原因是曾多次發生數據泄露事件:
- 2022年,富士通有限公司為政府和大型企業提供的云服務FENICS遭到入侵,被未經授權的各方訪問和利用,導致敏感信息泄露。
- 2020年5月發生的一起事件涉及其云服務中使用的受感染設備以及隨后導致機密通信泄露的事件。
此外,2021年5月富士通還遭到供應鏈攻擊,該公司使用的ProjectWEB信息共享工具被惡意利用,導致日本多個政府機構辦公室遭到網絡入侵,7.6萬個電子郵件地址和專有數據被竊取。
被盜數據包括來自政府系統的敏感信息,以及成田國際機場的空中交通管制數據。
2021年12月的后續調查結果顯示,黑客利用竊取的ProjectWEB憑證實現了入侵。調查還發現ProjectWEB存在多個漏洞,該工具隨后被停用,并被包含零信任安全措施的新信息共享工具取代。


























