【專家視點(diǎn)】2015年日本207萬(wàn)份個(gè)人信息遭網(wǎng)絡(luò)攻擊外泄
日本共同社1月3日消息稱,2015年遭到網(wǎng)絡(luò)攻擊的日本140家企業(yè)和團(tuán)體外泄或有可能已外泄的個(gè)人信息至少有207萬(wàn)份。共同社在采訪中發(fā)現(xiàn),其中的75家是經(jīng)過警方等外部渠道提醒后才發(fā)現(xiàn)受到了攻擊。信息安全領(lǐng)域的專家指出,“被公開的部分只是冰山一角,應(yīng)該還有企業(yè)沒有意識(shí)到被攻擊”,要求跨行業(yè)共享信息。
共同社根據(jù)各企業(yè)和團(tuán)體主頁(yè)上的公開信息等對(duì)其進(jìn)行采訪,詢問了詳細(xì)情況。69家為民間企業(yè),49家為行政機(jī)關(guān)及相關(guān)機(jī)構(gòu),22所為大學(xué)。信息外泄最嚴(yán)重的是日本年金機(jī)構(gòu),共有125萬(wàn)份,包括基礎(chǔ)養(yǎng)老金編號(hào)、姓名、住址和出生年月日。
關(guān)于發(fā)現(xiàn)遭到網(wǎng)絡(luò)攻擊的契機(jī),75家表示是接到了來自致力于防備網(wǎng)絡(luò)攻擊的一般社團(tuán)法人“JPCERT協(xié)調(diào)中心”或警方的聯(lián)絡(luò)。學(xué)生電子郵件地址等遭外泄的早稻田大學(xué)(位于東京)在接到聯(lián)絡(luò)后展開調(diào)查,發(fā)現(xiàn)攻擊其實(shí)從半年前便已開始。
其余65家中,約40家自行發(fā)現(xiàn)了網(wǎng)絡(luò)攻擊。大部分網(wǎng)絡(luò)攻擊采用“DDoS攻擊”方式,短時(shí)間內(nèi)輸送大量數(shù)據(jù)加重服務(wù)器負(fù)載以妨礙瀏覽。僅有4家受到偽裝成郵件等較為巧妙的“目標(biāo)型郵件攻擊”。
明確遭到目標(biāo)型攻擊的有包括日本年金機(jī)構(gòu)在內(nèi)的19家。著名的企業(yè)和團(tuán)體較多,比如位于東京的石油聯(lián)盟、東京大學(xué)、伊藤忠商事和防衛(wèi)省厚生設(shè)施“市谷格蘭山丘皇冠酒店”。