Tillbaka i augusti rapporterades det att Canon drabbades av en ransomware-attack som påverkade över 30 av dess externa och offentliga tjänster. I ett uttalande nyligen bekräftade Canon att incidenten inträffade. Företaget tillade att de anställdas data stals i attacken, inklusive deras sociala trygghet, körkort och kontonummer, elektronisk signatur, födelsedatum och mer.
I ett uttalande som rapporterats på Canon Watch skriver Canon att ransomware-attacken identifierades den 4 augusti och företaget vidtog åtgärder direkt. Det anlitade ett cybersäkerhetsföretag, underrättade brottsbekämpande myndigheter och “implementerade ytterligare säkerhetsåtgärder för att ytterligare förbättra säkerheten i vårt nätverk.”
Enligt uttalandet skedde attacken någonstans mellan 20 juli och 6 augusti innevarande år. Någon kom åt filerna på Canons server och stal information om tidigare och nuvarande anställda mellan 2005 och 2020:
“Informationen i filerna inkluderade individernas namn och en eller flera av följande dataelement: personnummer, körkortsnummer eller statligt utfärdat identifikationsnummer, finansiellt kontonummer som lämnats till Canon för direkt insättning, elektronisk signatur och datum av födseln.”
Vid den tidpunkt då ransomware-attacken först rapporterades var Canon USA-webbplatsen “under underhåll”, så den drabbades tydligen också. Men jag tycker att det är mycket värre att någon kommit i besittning av namn och känsliga uppgifter från Canons anställda, både tidigare och nuvarande.
Det finns inga ord om exakt vilka Canons webbplatser attackerades, inte om det var någon annan data stulen. Men om det finns andra nyheter om det här fallet låter vi dig hållas underrättad.
[via Canon Watch]
