零零信安暗网新闻 | 日本制药巨头数据泄露:Eisai Co., Ltd 遭勒索软件攻击

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

威胁行为者在其暗网泄露站点上宣称入侵日本制药公司 Eisai Co., Ltd,并公开了1.5 TB 窃取数据。该事件于2026年3月前后曝光,威胁者列出了大量内部文件夹名称,并标记为“已发布”(PUBLISHED)。

根据威胁者描述,暴露的主要数据类别包括:

● 研发与临床试验数据(R&D_internal_2021、ONCO_Trial、clinical_trials_tokyo、clinical_trials_trials、lab_notes、labdata、rawdata、BioDiv_ProjectA、patient_safety_review、PV_alerts_2021_Q1 等)

● 监管与合规文件(regulatory_JP_notes、regulatory_notes)

● 人力资源与薪酬信息(HR_master_2021、salarystructure、employeelist_full)

● 财务与预算数据(finance_FY23_draft、budget_planning_2021、budget_planning_logs)

● 生产与维护记录(production_line_2021、production_lineC_logs、maintenance_shift_reports、FactoryA_shift_report)

● 质量控制与合成数据(QC_checklists、FORMULATION_v5、APL_synthesis_v5、APL_synthesis_notes)

● 供应链与采购信息(supplier_contracts_main、shipmentcargo、procurement_Jan2020、shipmentcargo2)

● 出口与分销文件(EXPORT_docs_2020_EU、distribution_map、distribution_map_internal)

● 营销与内部活动(marketing_campaign、marketing_campaign_internal)

总结

攻击可能通过钓鱼、RDP漏洞、供应链入侵或凭证窃取实现。威胁者公开1.5 TB 数据列表而未立即全量发布,表明典型“双重勒索”策略:先加密系统、再窃取并威胁公开。

更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。