
Kawasaki Heavy Industries reveló el lunes que la información de sus oficinas en el extranjero podría haber sido robada luego de una violación de seguridad que ocurrió a principios de este año.
Con sede en Japón, Kawasaki Heavy Industries es una corporación multinacional más conocida por la fabricación de motocicletas, equipo pesado, motores, barcos, material rodante y equipo aeroespacial y de defensa.
El 11 de junio de 2020, la compañía descubrió que actores desconocidos violaron su red. Inmediatamente inició una investigación sobre el asunto pero, debido a que el acceso no autorizado abarcó varias oficinas, no tenía información para compartir públicamente hasta ahora.
La investigación exhaustiva, dice Kawasaki, reveló que "parte de la información de las oficinas en el extranjero puede haberse filtrado a terceros".
Kawasaki explicó que el incidente fue descubierto durante una auditoría interna, que reveló "una conexión a un servidor en Japón desde una oficina en el extranjero (Tailandia) que no debería haber ocurrido".
La compañía terminó las comunicaciones entre la oficina afectada y su sede en Japón e inició una investigación que reveló un acceso no autorizado adicional a sus servidores en Japón, que se originó en sitios en el extranjero ubicados en Indonesia, Filipinas y Estados Unidos.
“Hemos mejorado las operaciones de supervisión de los accesos desde oficinas en el extranjero y hemos reforzado las restricciones de acceso para bloquear los accesos no autorizados. Desde entonces, hemos seguido fortaleciendo las medidas de seguridad en toda la empresa ”, anunció la empresa .
Durante su investigación, la compañía realizó una evaluación de seguridad de aproximadamente 29.000 terminales en Japón y en redes de oficinas en el extranjero donde posiblemente ocurrieron incidentes.
Kawasaki también dice que no se ha observado ningún otro acceso no autorizado a su red desde agosto, y que las comunicaciones entre las oficinas en el extranjero afectadas y la oficina de Japón se restablecieron a finales de noviembre.
“Debido a que Kawasaki maneja información sensible importante, como información personal e información relacionada con la infraestructura social, las medidas de seguridad de la información han sido una de las principales prioridades de la empresa. Sin embargo, el acceso no autorizado en cuestión se había realizado con tecnología avanzada que no dejaba rastro ”, revela la empresa.Aunque la investigación reveló que se podrían haber filtrado datos, la empresa no pudo determinar qué información pudo haberse visto comprometida. Sin embargo, dice que ninguna información personal se vio afectada. Independientemente, la empresa se está poniendo en contacto con clientes potencialmente afectados.
El 1 de noviembre de 2020, Kawasaki estableció un Grupo de Seguridad Cibernética, que según la compañía continuará reforzando los controles de monitoreo y acceso entre oficinas, y también fortalecerá las medidas de seguridad, para garantizar que no ocurran incidentes similares.
Fuente: securitywee
0 Comentarios