Крупный японский конгломерат Asahi Group сообщил, что в конце сентября они подверглись серьезной кибератаке. Утечка данных оказалась не просто незначительным неудобством — она привела к сбоям в системах и потенциально раскрыла конфиденциальные данные.
Урон? Довольно значительный. Их логистические операции вышли из-под контроля, цепочки поставок были нарушены, а внутренние системы столкнулись с значительными простоями. Компания теперь прогнозирует, что всё не стабилизируется полностью до февраля, что говорит о том, насколько глубоко это затянулось.
Интересно здесь то, как они относятся к ситуации с выкупом. Несмотря на хаос и операционный кошмар, Asahi подтвердили, что не поддались никаким требованиям о выкупе. Никакого выкупа не выплачено. Это становится все более распространенным подходом, поскольку организации осознают, что выплата не гарантирует восстановление данных и лишь подогревает эти преступные операции.
Угол возможной утечки данных остается неясным. "Возможно" — это слово, которое они используют, что означает, что они либо все еще исследуют масштаб, либо осторожны в отношении того, что они раскрывают публично. В любом случае, это напоминание о том, что даже крупные корпорации с предположительно надежной системой безопасности не застрахованы от этих угроз.
Для тех, кто следит за корпоративной безопасностью в сфере цифровых активов, этот инцидент подчеркивает, почему важны холодное хранение и децентрализованные модели безопасности. Централизованные системы, как бы велика ни была компания, представляют собой концентрированные поверхности атаки.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
9
Репост
Поделиться
комментарий
0/400
RetiredMiner
· 20ч назад
Группа «朝日» на этот раз пострадала довольно сильно, к февралю еще не полностью восстановилась.
Не платить выкуп — это действительно смело, но как дальше обрабатывать утечку данных — вот ключевой вопрос.
Большие компании тоже не защищены, вот почему я всегда говорю, что централизованные системы — это мишень.
Эта ситуация напомнила, что холодные кошельки и модели безопасности децентрализации действительно не просто для показа.
От блокчейна поставок до полного краха серверов, потребуется 5 месяцев на восстановление... Корпоративная безопасность вот такая.
Кстати, если данные действительно не были скомпрометированы, зачем же говорить "возможно утечка"?
У этих людей система экстренного реагирования как-то не очень, даже крупнейшая группа не спасет от недостатков централизованной архитектуры.
Почему до сих пор используют такие неопределенные выражения, как "возможно"... Скорее всего, данные действительно были украдены.
Посмотреть ОригиналОтветить0
LiquidatedThrice
· 11-29 13:54
Утренний поток без выплаты выкупа — это, по сути, понимание игры, только так можно перекрыть экономическую цепочку хакера.
То, что Asahi не выплатила выкуп, на самом деле еще более жестко, это оборвало финансовые потоки этих группировок.
Система поставок рухнула до февраля? Это действительно настоящая цена.
Централизованные системы действительно являются мишенью, не зря ребята из web3 постоянно говорят о холодных кошельках.
Даже крупные компании не могут защититься, а мы все еще используем централизованные биржи? Само по себе это вызывает страх.
Утечка данных вызывает слишком много вопросов, девять из десяти это утечка, но никто не хочет об этом говорить.
Почему так мало людей обсуждают эту крупную новость? Все, вероятно, смотрят на курс токена.
Посмотреть ОригиналОтветить0
TokenToaster
· 11-29 02:55
Утро действительно было тяжелым, до февраля не восстановится? Черные точки централизованной системы полностью обнажены.
---
Не платить деньги действительно решительно, но данные, утекли ли они, все еще скрывают, непонятно, что происходит.
---
Даже крупные компании не могут защититься? Похоже, действительно нужно обнимать Холодный кошелек.
---
Цепочка поставок прервана так надолго, японцы, наверное, будут рыдать, это цена централизации.
---
Не платить выкуп правильно, но кажется, что у них просто нет выбора...
---
Ах, смертельная рана централизации снова проявилась, в web3 это действительно имеет смысл.
Посмотреть ОригиналОтветить0
SchrodingerAirdrop
· 11-28 11:10
Группа Асахи в этот раз действительно крепка, не платит выкуп... Но меня больше беспокоит их "возможно" утечка
Большие компании тоже не могут защититься, централизованный подход — это шутка
С сентября по февраль? Это будет очень неловко... Блокчейн поставок здесь болит
По сути, никто не может гарантировать безопасность, Холодный кошелек действительно эффективен
Не платить выкуп — это умный ход, не дающий Хакерам выгоды
Асахи в этот раз, похоже, заплатила за урок, теперь они понимают важность распределенности.
Посмотреть ОригиналОтветить0
BlockchainGriller
· 11-27 17:44
Асахи денег не дает? Вот что нужно делать, не дайте этим хакерам вкусить сладость
Поддержка! В конце концов, крупная компания устояла, в отличие от некоторых компаний, которые послушно платят, как только им угрожают
С этой точки зрения, она действительно должна быть децентрализована... Централизованность все-таки ненадежна
То, что сказано про "может быть утечка", это то, что это еще не выяснено, и взрываться в это время будет стыдно
Можно ли снести этот большой завод в Японии? 🤔 Нам нужно задуматься о наших холодных кошельках
Правильно не платить выкуп, но заплатить его — значит дать преступникам почувствовать, что это выгодно
Асахи говорит нам, что большой масштаб на самом деле не означает высокий коэффициент безопасности...
Если вы хотите, чтобы я сказал, компании, которые не используют холодильные камеры в наши дни, должны быть готовы к тому, что их трахнут
Посмотреть ОригиналОтветить0
SigmaValidator
· 11-27 17:42
Практика группы Asahi не платить выкуп выглядит довольно решительно, но формулировка о "возможно" утечке данных вызывает некоторые сомнения...
---
Большие компании не защищены? Это действительно показывает, что нужно серьезно пересмотреть централизованные системы.
---
Подождите, разрыв в поставках до февраля? Это разрушительная сила намного серьезнее, чем я думал...
---
Не платить выкуп — это правильно, но вопрос в том, действительно ли данные были украдены, остается неясным, что просто абсурдно.
---
Вот почему я всегда говорю, что холодный кошелек и децентрализованные системы — это настоящая крепость.
---
Если такая большая компания, как Asahi, оказалась на коленях, то как будут жить маленькие компании...
---
Кажется, компании начинают умнеть и больше не отдают деньги хакерам. Но, с другой стороны, что можно сделать, если данные уже утекли?
---
"Возможно" утечка? Это просто шутка, реальная ситуация, вероятно, гораздо хуже, чем говорится.
Посмотреть ОригиналОтветить0
GasFeeCrier
· 11-27 17:31
Такой крупный концерн, как Чао Ри, может быть подвержен атаке, действительно не выдерживает.
Посмотреть ОригиналОтветить0
SmartContractRebel
· 11-27 17:29
Операции группы "朝日" действительно показывают характер, не уплатить выкуп — это заслуживает похвалы.
Такие крупные компании, как эта, становятся хорошими примерами, централизованность — это первопричина.
С сентября по февраль? Насколько же всё должно быть плохо, чтобы задержаться так надолго, безопасность на цепочке — это не просто формальность.
Крупный японский конгломерат Asahi Group сообщил, что в конце сентября они подверглись серьезной кибератаке. Утечка данных оказалась не просто незначительным неудобством — она привела к сбоям в системах и потенциально раскрыла конфиденциальные данные.
Урон? Довольно значительный. Их логистические операции вышли из-под контроля, цепочки поставок были нарушены, а внутренние системы столкнулись с значительными простоями. Компания теперь прогнозирует, что всё не стабилизируется полностью до февраля, что говорит о том, насколько глубоко это затянулось.
Интересно здесь то, как они относятся к ситуации с выкупом. Несмотря на хаос и операционный кошмар, Asahi подтвердили, что не поддались никаким требованиям о выкупе. Никакого выкупа не выплачено. Это становится все более распространенным подходом, поскольку организации осознают, что выплата не гарантирует восстановление данных и лишь подогревает эти преступные операции.
Угол возможной утечки данных остается неясным. "Возможно" — это слово, которое они используют, что означает, что они либо все еще исследуют масштаб, либо осторожны в отношении того, что они раскрывают публично. В любом случае, это напоминание о том, что даже крупные корпорации с предположительно надежной системой безопасности не застрахованы от этих угроз.
Для тех, кто следит за корпоративной безопасностью в сфере цифровых активов, этот инцидент подчеркивает, почему важны холодное хранение и децентрализованные модели безопасности. Централизованные системы, как бы велика ни была компания, представляют собой концентрированные поверхности атаки.