朝日集團被駭,受到勒索軟體攻擊造成資料外洩。
日本知名啤酒大廠朝日(Asahi)集團證實,9 月底遭到勒索軟體攻擊後,造成大規模系統中斷,影響全國物流與訂購流程,雖然當初對外描述為「系統故障」,但後續調查已確認:這是一場由 Qilin 勒索軟體集團發動的大型網路攻擊。
除了營運暫停,這次事件還導致超過 150 萬名客戶、27.5 萬名員工與家屬的個資外洩,朝日目前預計要到明年二月才能讓物流全面恢復正常。
這樣的資安事件呼應到 Bitdefender 長期推動的「端點韌性策略」不僅專注於修補漏洞,更透過 AI 驅動的威脅預測與行為分析,在攻擊發生之前就阻擋它,幫助企業防禦網路攻擊。
Bitdefender GravityZone https://bhv.com.tw/gravityzone
個資外洩情況:近 200 萬筆資料恐遭入侵
根據朝日集團 11 月 27 日公布的調查結果,受到影響的資訊包含:
📁 152 萬名曾聯繫客服中心的客戶
📁 11.4 萬名外部合作夥伴/聯絡人
📁 27.5 萬名員工、前員工、退休者及其家屬的資料
可能外洩的個資內容:
🔓 姓名、出生日期與性別(部分案例)
🔓 電話號碼、地址
🔓 電子郵件
朝日強調,目前沒有看到被盜資料在網路上流傳,也明確表示公司拒絕支付任何贖金。
攻擊造成營運中斷:工廠停擺、物流卡住、銷售大跌
這場攻擊直接癱瘓啤酒訂購與物流系統,導致多個工廠生產中斷、配送無法進行、本各地餐廳、超市出現啤酒短缺,雖然部分工廠在一周內恢復生產,但物流系統仍嚴重受影響,進一步影銷售大幅下滑,旗下三大食品與飲料部門在 10 月的銷售量相比去年同期下跌 10% 至 40% 不等,公司也因此延後原定於 11 月 12 日發布的財報。
重建之路漫長:必須通知受害者並強化網路安全
雖然啤酒缺貨的問題逐漸改善,目前仍面臨三大挑戰:
- 修復損壞系統:重新建立安全又穩定的物流與訂購平台。
- 強化整體資安防線:避免類似事件再次發生。
- 通知受影響的客戶與員工:處理可能涉及身分竊盜的風險。
👉 被盜資料可能在數月或數年後被拿來詐騙、釣魚、或販售,儘管被盜資料尚未在網路上浮現,但它可能會在地下論壇上被出售,或在數月甚至數年後被武器化。
朝日集團被駭凸顯企業資安的重要性
這起事件不只是啤酒供應問題,而是再次提醒所有企業,基礎系統一旦出事,營運會全面停擺,個資外洩的影響可能長達數年,勒索軟體集團持續瞄準大型企業,攻擊更隱蔽、更難預防在現今網路威脅快速演變的時代,資安不只是 IT 的事情,而是整家公司、甚至每位客戶的共同風險。
延伸閱讀 / 參考資料
Bitdefender Official Blog
Asahi cyber attack spirals into massive data breach impacting almost 2 million people
Reuters
Super Dry maker Asahi aims to restore logistics by February following cyberattack
了解更多我們提供的服務
歡迎加入德知士資訊官方 LINE 客服,我們將為您提供進階威脅移除技術支援
Share via:








