Repülőgépterveket és atomerőművek adatait lopták el a Mitsubishi Heavytől

A múlt hónapban az IT café is beszámolt arról, hogy augusztus 11-én betörtek a legnagyobb japán hadiipari beszállító, a Mitsubishi Heavy Industries számítógépes rendszerébe. A vállalat már korábban jelezte a hatóságoknak a támadást, de a szeptemberi nyilvánosságra hozatalkor sem tudták még, hogy pontosan milyen adatokhoz is férhettek hozzá a crackerek. Tegnap viszont az Aszahi Sinbun japán újság közölt egy riportot, és a belső forrásra hivatkozó cikk szerint a 10 gyárat, összesen 45 szervert és 38 számítógépet érintő támadás során a behatolók különösen érzékeny ipari és katonai titkokhoz jutottak hozzá – például katonai repülőgépek, helikopterek dokumentációjához, atomerőművek tervrajzaihoz és biztonsági rendszereinek leírásához.

Ahogy korábban megírtuk, a támadók a vállalat tokiói székhelyén, illetve olyan gyártó-, kutató-, valamint fejlesztőrészlegeinél hatoltak be, mint például a tengeralattjárókat és atomerőművek részegységeit készítő Kobe Shipyard & Machinery Works, a kísérőhajókat, korvetteket gyártó Nagasaki Shipyard & Machinery Works, illetve a rakétahajtóműveket előállító Nagoya Guidance & Propulsion System Works. A korábbi híradások szerint legalább nyolc különféle vírust fedeztek fel, köztük egy olyan trójait, mely kifejezetten adatgyűjtésre íródott, az új információk szerint ennél jóval több, körülbelül ötven vírusvariáns használtak a támadók.

A lap a belső vizsgálat eredményeire támaszkodva közli ezeket az információkat. Az egyik fontos megállapítás, hogy több olyan nyomot is találtak, amelyek arra utalnak, hogy az adatok a bejuttatott adathalász vírusok segítségével kijutottak a vállalati rendszerből.

Azóta történt

Előzmények