Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR北海道で複数台PCにマルウェア - 運行システムへの影響は否定

JR北海道において、標的型攻撃メールにより同社端末がマルウェアへ感染し、外部と通信していたことがわかった。内部の複数端末へ感染が広がったが、運行システムへの影響はないという。

同社によれば、同社端末が外部サーバと不審な通信を行っているとの連絡が8月12日に外部機関より寄せられ、問題が発覚したもの。その後の調査で、前日11日に顧客を装ったメールの添付ファイルを開封したことから、マルウェアへ感染していたことが判明した。

また同月11日以降、最初の感染端末を通じて、ネットワークに接続されていた別の端末6台へと感染が拡大。感染したマルウェアは、情報の窃取を目的としたものだったという。

同社では13日に対策本部を設置し、感染端末の隔離や原因調査などを実施。同月18日より業務用パソコンのインターネット接続を一部制限した。列車の運行システムへの影響や、個人情報の流出などは確認されていないが、同社では引き続き調査を進めるとしている。

(Security NEXT - 2015/08/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2018年に2121億の攻撃パケット観測 - 23番ポート宛が半減
不正プログラムとウイルスともに検出数が増加 - バックドアが約17倍に
12月上旬から特定ポート宛てのパケットが増加 - Windowsが発信元、共通の特徴見られず
前四半期からインシデント件数が3割増 - 「スキャン」や「フィッシング」など
トロイの木馬「Fareit」の添付メール、9割が同じ件名
JALのBEC被害、ビジネスパーソン認知度は25.4% - 「漫画村」は33.5%
フィッシング報告、前月比1.5倍に - 誘導先URLも1.2倍に
2017年の国内IoTセキュリティ製品市場は624億円、前年比20.5%増
約3人に1人がマルウェアなどの被害を経験 - カスペまとめ
2018年度上半期の標的型攻撃相談155件 - 添付ファイル暗号化、PW別送の手口に注意