Японско министерство обвинява споделената Active Directory на слетите технологични компании Line и южнокорейската Naver за масовия пробив в данните през ноември миналата година.

Анализът на японското правителство на неотдавнашното нарушение на сигурността на данните в широко популярното азиатско приложение за съобщения Line доведе до директива организацията да се раздели с технологичната си компания майка Naver.

Поредица от мегасвързвания през последните години доведе до това, че Line стана по-популярна от WhatsApp в страни като Япония и Тайланд, под контрола на южнокорейския технологичен гигант Naver. След това, като влоши нещата, през 2021 г. Line се сля с Yahoo Japan, която е собственост на SoftBank, оставяйки бизнеса на Line разделен между японската SoftBank и южнокорейската Naver. Всичко това оставя след себе си безреден комбиниран технологичен отпечатък, който осигурява безпорядъчна, разрастваща се повърхност за атаки, което в крайна сметка води до компрометирането на данните на повече от 510 000 потребители на Line през ноември 2023 г., според новите административни насоки, издадени от японското Министерство на вътрешните работи и комуникациите на 5 март.

Някъде по пътя на мегасблъсъка Naver и SoftBank решиха да се обединят, за да се опитат да създадат азиатско технологично джудже, наречено LY Corp, което да се конкурира с Google и Amazon, според Nikkei Asia. Проблемът, според анализа на японското министерство, е, че обединената организация, която включва Line, както и други услуги, е разчитала твърде много на технологиите на Naver. Сред критиките към практиките за киберсигурност на Naver и Line е наличието на обща Active Directory между тях, както и „широкият достъп“ на облака на Naver до мрежата на Line, съобщава Register.

„Необходимо е да се вземат подходящи мерки за преглед на управлението на вашата компания, включително на компанията майка, за да се осигури правилното функциониране на управлението и надзора на изнесените страни“, заяви министерството в окончателния си доклад до LY Corp.

Държавните регулатори призовават за преглед на киберпрактиките на Naver и Line, както и за редовна тримесечна актуализация на напредъка им.

LY Corp. се съгласи да сътрудничи на исканията на японското правителство, заяви то.

 

Източник: DARKReading

Подобни публикации

24 април 2025

Възходът на ИИ -базирания полиморфен фишинг

Екипите по анализ на заплахите наблюдават значително увеличение на ...
24 април 2025

Уязвимост в Erlang/OTP поставя под риск редица ...

Cisco разследва въздействието на наскоро разкрита критична уязвимос...
24 април 2025

Marks & Spencer засегнат от кибератака по В...

Емблематичният британски търговец Marks & Spencer (M&S) е в...
24 април 2025

Над 350 000 пациенти засегнати от пробив в Onsi...

Американският доставчик на медицински услуги Onsite Mammography, оп...
23 април 2025

Кибератака парализира системите на град Абилин,...

Градът Абилин, Тексас, стана жертва на сериозна кибератака, която д...
23 април 2025

Уязвимост доведе до издаване на фалшиви SSL сер...

Уязвимост в процеса за валидация на домейн (Domain Control Validati...
Бъдете социални
Още по темата
24/04/2025

Над 350 000 пациенти засегн...

Американският доставчик на медицински услуги Onsite...
20/04/2025

Ahold Delhaize пострада от ...

На 17 април 2025 г. холандската...
16/04/2025

Рязък скок в компрометиране...

Според последни данни от Identity Theft...
Последно добавени
24/04/2025

Възходът на ИИ -базирания п...

Екипите по анализ на заплахите наблюдават...
24/04/2025

Уязвимост в Erlang/OTP пост...

Cisco разследва въздействието на наскоро разкрита...
24/04/2025

Marks & Spencer засегна...

Емблематичният британски търговец Marks & Spencer...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!