
标志性的益生菌公司益力多澳大利亚(Yakult Australia)遭受了一次重大网络攻击,其公司记录和敏感的员工文件(如护照)被公布在暗网上。
养乐多澳大利亚公司证实,其澳大利亚和新西兰的IT系统受到了“网络事件”的影响。
在其网站上的一份声明中,该公司表示,它正在“与网络事件专家合作,调查这起事件的严重程度”。
声明称:“我们在澳大利亚和新西兰的所有办事处都保持开放并继续运营。”
这家总部位于墨尔本丹德农的公司拒绝进一步置评,但ABC调查了解到,它是勒索软件攻击的受害者。勒索软件是一种网络犯罪,黑客试图向公司勒索钱财,如果公司不付款,就会公布被盗文件。
声称对此次攻击负责的组织是“龙之力量”(DragonForce),该威胁组织自12月初以来列出了近20个“拒绝合作”的目标。
它的目标包括得克萨斯州的一家家庭慈善机构,以及新加坡的可口可乐(Coca-Cola)和南澳大利亚的一家浴室制造商等商业实体。
在所有情况下,该组织都公布了每个受害者的文件缓存。
这些网络罪犯似乎与以以色列政府机构为目标的黑客组织马来西亚龙军(DragonForce Malaysia)没有直接关系。
ABC调查分析了95g的泄露数据样本,发现公司的记录可以追溯到2001年。
这些缓存包括敏感的员工信息,包括护照和驾驶执照的扫描件、就业前的医疗评估和证书、工资和绩效评估。
ABC调查部门已经确定至少有一张护照扫描件属于一名仓库员工。澳大利亚广播公司还在泄露的缓存中看到了养乐多母公司所在地的日本护照。
一个独立的数据库还包含了近9000人的姓名和地址。目前尚不清楚这些是否是客户记录,但美国广播公司已经能够核实至少部分姓名和地址的准确性。
澳大利亚养乐多公司早在12月15日就意识到了这次网络攻击。
五天后,龙军将这家益生菌公司列为受害者之一,然后在圣诞节早上公布了被盗的缓存。
ABC调查并没有独立核实DragonForce公布的每一条泄密信息。
记者已联系澳大利亚网络安全中心请其置评。





