Утечка данных в Nippon из-за уязвимости кибербезопасности
Уязвимость кибербезопасности привела к утечке данных у «дочки» японской компании Nippon. Уязвимость кибербезопасности касалась сетевого оборудования. Утекли персональные данные. Сервисы компании остались в работоспособном состоянии. Об уязвимости кибербезопасности компания сообщила в полицию и регулирующие органы.
ИТ-фирма Nippon Steel Solutions (NS Solutions), дочерняя структура японской сталелитейной компании Nippon Steel, сообщила об утечке данных, спровоцированной хакерской атакой в результате эксплуатации уязвимости в программном обеспечении.
Подозрительную активность в своей инфраструктуре компания обнаружила еще в марте 2025 г. В ходе расследования выяснилось, что злоумышленники использовали уязвимость типа zero-day в ПО сетевого оборудования. В Nippon Steel Solutions признались, что атака привела к утечке персональных данных клиентов, партнеров и сотрудников. О количестве пострадавших лиц не сообщается. Компания подчеркнула, что инцидент не повлиял на работу ее облачных сервисов.
Обнаружив вторжение в свои ресурсы, NS Solutions незамедлительно ограничила доступ и пригласила экспертов по кибербезопасности для определения масштабов инцидента, анализа его причин и маршрута хакерской атаки.
Компания уведомила пострадавшие стороны и раскрыла информацию об утекших данных.
Согласно сообщению NS Solutions, у жертв инцидента из категории «Клиенты» скомпрометированными оказались такие данные, как имя, название компании, должность, адрес компании, рабочий адрес электронной почты и номер телефона. У партнеров утекли имена и рабочие адреса электронной почты. У сотрудников компании были украдены следующие данные: имя, отдел, должность, рабочий адрес электронной почты.
Nippon Steel Solutions отмечает, что у нее нет доказательств того, что украденные данные утекли в социальные сети или дарквеб. Тем не менее, пострадавшим людям рекомендуется соблюдать осторожность перед лицом вероятных фишинговых угроз: не отвечать на подозрительные телефонные звонки и электронные письма от неизвестных отправителей.
В уведомлении NS Solutions говорится, что компания уведомила об инциденте правоохранительные органы, а также предоставила отчет установленной формы в Комиссию по защите персональных данных (PIPC).
Nippon Steel Solutions была создана в 2001 году в результате слияния Nippon Steel Information & Communication Systems с подразделением компании Nippon Steel в области электроники и ИТ. В октябре 2002 г. NS Solutions вышла на Токийскую фондовую биржу. Одной из первых компания стала предлагать решения на рынке облачных вычислений. NS Solutions помогает своим клиентам реализовать цифровую трансформацию, применяя передовые технологии Интернета вещей, искусственного интеллекта, 5G и управления большими данными.
Количество сотрудников Nippon Steel Solutions составляет более 7000.
Источник: Security Affairs