新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國Canon 遭到勒贖攻擊
2020 / 12 / 07
編輯部
全球光學暨影像產品大廠 Canon,其美國分公司於今年年中遭到勒贖攻擊,且有部分企業資料遭竊。
Canon 在聲明稿中表示,該公司的內部網路與資料伺服器,於今年 7 月 20 日至 8 月 6 日之間,遭到未經授權的不當存取;Canon 於今年11月展開內部調查,發現該公司自 2005 到 2020 年間的員工資料遭竊。
被竊的員工資料中,包含多項個資欄位,例如姓名、社會安全碼、駕照號碼、身分證字號、金融開戶帳號、數位化的簽名,以及生日等。
該資料不只包括 Canon 員工,也包括員工家屬和相關受益人的資料在內。
雖然 Canon 並未在其聲明中透露攻擊相關的細節,以及誰是可能的攻擊者,但目前已停止運作的 Maze 駭侵團體,曾在今年 8 月時宣稱已經駭入 Canon 公司,並且在暗網上公布了約 2.5GB 的部分竊得檔案樣本;這批樣本據稱是總竊得資料量的 5%。
在 8 月 Canon 遭到攻擊時,Canon 的部分對外網站曾經停止服務達數日之久,當時有部分客戶存於該公司雲端服務的影像檔遭到波及而損毀,但並未外洩。
Canon 在日前發出的聲明中指出,駭客可能會利用這批竊得的員工個資,進行多種詐騙,例如偽裝成公務或司法機關,利用這些資料,要求個別員工提供更多個資、或是製作假證件或開立人頭戶,導致受害者遭到調查或原有帳戶被凍結等。
本文轉載自TWCERT/CC。
最新活動
2026.10.14
2026 金融資安發展論壇
2026.09.24
OT/IoT 資安檢測與弱點管理
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞
資安人科技網
文章推薦
Orkes Conductor 爆出重大 RCE 漏洞遭實際利用,Fortinet 一週攔截近 7,000 次攻擊
報告:未經審查的 Luciferus AI 服務現身地下論壇
Google 證實 Gemini 資安評測誤入三家真實企業系統