Японская компания
Kawasaki Heavy Industries сообщила об инциденте безопасности, который предположительно мог привести к утечке конфиденциальных данных.
Еще 11 июня в ходе внутреннего аудита выяснилось, что неустановленные хакеры скомпрометировали сеть офиса компании в
Тайланде и получили доступ к одному их внутренних серверов в
Японии. В ходе дальнейшего расследования в течение месяца была обнаружена компрометация сетей еще трех зарубежных офисов
Kawasaki - на
Филлипинах, в
Индонезии и
США. В целях недопущения взлома своей основной сети в
Японии компания была вынуждена отключить доступ из всех зарубежных офисов, а вновь восстановлен он был лишь 30 ноября.
Мы знаем
Kawasaki преимущественно по мотоциклам, между тем это один из крупнейших в мире промышленных концернов, который занимается созданием промышленных роботов, поездов, самолетов и вертолетов и пр. А еще космических аппаратов и некой боевой экипировки.
Можно с большой долей уверенности сказать, что
Kawasaki работает в области японской оборонки. А значит мы примерно знаем что за APT могла стоять за атакой на компанию.
Есть такая китайская группа, которая называется
Stalker Panda, она же
RedBaldNight и
Bronze Butler. Предполагается, что за ней стоит
Оборонный научно-технический университет НОАК. Эти товарищи планомерно кошмарят японских промышленных дзайбацу с целью кражи конфиденциальной информации. К примеру летом 2019 года они взломали
Mitsubishi Electric. Вероятно и взлом
Kawasaki их рук дело.
#APT