据央视新闻报道,日本朝日集团于27日发布声明,称因遭受网络攻击引发系统故障,导致旗下包括朝日啤酒在内的多家公司共约191.4万条个人信息可能遭到泄露。其中,可能涉及客户的数据达152.5万条,涵盖姓名、住址、电话号码等内容。
社长胜木敦志在东京举行的记者会上公开致歉,表示对客户及相关方造成的困扰深感歉意。这也是自9月29日系统故障发生以来,该集团管理层首次公开回应事件。
据悉,此次事件的幕后黑手指向自称“Qilin”的黑客组织,该组织不仅在网上宣称负责,更公开了据称盗自朝日内部的约9300份文件及相关图像作为证明。
经长期追踪,360数字安全集团发现Qilin勒索病毒家族最早于2022年中后期开始活跃,是一个高度活跃且危险的的威胁组织。
其以采用Rust语言编写的恶意软件、对医疗保健与制造业等关键行业的针对性攻击而著称,具备造成重大运营中断与大规模数据泄露的能力。在典型的“勒索软件即服务(RaaS)”运营模式下,Qilin的附属机构遍布全球,迄今已发起近870次攻击,主要目标包括英国、美国、澳大利亚和巴西等国。
其中,2024年6月对英国医疗服务提供商Synnovis的攻击是其最具破坏性的行动之一。该事件直接导致超过1700台手术被迫取消、1万余次预约延误,并酿成全球首例官方确认的网络攻击致死案例——一名患者因血检结果延迟无法及时调整治疗方案,最终不幸离世。此次攻击引发广泛关注,凸显出勒索软件对公共安全与关键基础设施构成的严重威胁。
在今年中,Qilin已跃居全球最活跃的勒索软件组织之列,尤其在10月期间,该家族呈现出“爆炸式增长”态势。据其公开宣称,当月已发起超过180起攻击事件。
360数字安全集团在最新发布的《2025年10月勒索软件流行态势分析》报告中进一步印证了Qilin的“敛财能力”:在该月通过数据泄露获利的勒索软件家族中,“Qilin”家族以25.48%的收益占比远超其他竞争者,稳居“数据泄露型勒索”产业链顶端。
2025年10月通过数据泄露获利的勒索软件家族占比
目前,全球执法机构与网络安全公司正积极调查并追踪该组织,但要彻底瓦解其核心运营体系仍面临严峻挑战。面对以Qilin为代表的勒索威胁,广大政企机构亟需采取全面、主动的数字安全能力体系,尤其应重视供应链安全与医疗行业的脆弱性防护。
作为数字安全的领导者,360数字安全集团多年来一直致力于勒索病毒的防范。基于过去20年积累的安全大数据、实战对抗经验,以及全球顶级安全专家团队等优势能力,360创新构建出依托安全大模型赋能的“安全智能体蜂群”体系。
该体系将安全专家能力和经验进行固化,集成终端防勒索、钓鱼邮件检测、终端病毒查杀等数十类垂直安全智能体。通过安全智能体的协同调度,该体系不仅可以完成自动化、毫秒级的威胁识别与处置,并能够针对勒索病毒从攻击前、攻击中到攻击后的每一个主要节点进行定向查杀,助力广大政企机构构建AI时代下面向勒索病毒的全生命周期防护能力。
让病毒进不来:在终端与流量侧部署360安全探针,通过互联网入口检测等主动防御能力实时监测威胁。一旦触发病毒告警,终端安全智能体将自动获取样本,快速完成病毒家族鉴定,并联动威胁情报进行深度分析,最终实时同步威胁级别与处置结果,实现在病毒落地阶段的精准查杀与拦截;
让病毒散不开:终端勒索防御智能体能够对勒索病毒的异常加密行为和横向渗透攻击行为,进行智能化分析拦截和检测阻断,实现“一点发现,全网阻断”;
让病毒难加密:通过终端安全探针结合云端情报赋能,利用终端安全智能体的自动溯源分析能力,能够精准判断勒索病毒身份,并进行反向查杀;同时内置文档备份机制,可无感知备份日常办公文档和敏感业务数据,对备份区文件进行全面保护,不允许第三方程序对备份区进行非授权操作,从而阻断勒索病毒对备份区的加密行为;
加密后易恢复:内置大量360独家文档解密工具及云端解密平台,云端支持1000+类勒索文件解密、本地支持100+类勒索文件解密,并通过终端安全智能体实现加密后的全方位恢复工作。
目前,360安全智能体蜂群体系针对不同类别的勒索病毒,不同客户体量与需求,推出了多元产品及服务套餐,已累计为超万例勒索病毒救援求助提供帮助。
如需咨询相关服务
请联系电话
400-0309-360
01
● 周鸿祎谈贯彻落实党的二十届四中全会精神
02
● 再登顶!360安全运营智能体获IDC实测认证第一
03
●荣获优秀组织单位!360锻造“朝阳工匠”
04
● 五大章节!一览《大模型安全白皮书》
热门跟贴