Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR北海道で複数台PCにマルウェア - 運行システムへの影響は否定

JR北海道において、標的型攻撃メールにより同社端末がマルウェアへ感染し、外部と通信していたことがわかった。内部の複数端末へ感染が広がったが、運行システムへの影響はないという。

同社によれば、同社端末が外部サーバと不審な通信を行っているとの連絡が8月12日に外部機関より寄せられ、問題が発覚したもの。その後の調査で、前日11日に顧客を装ったメールの添付ファイルを開封したことから、マルウェアへ感染していたことが判明した。

また同月11日以降、最初の感染端末を通じて、ネットワークに接続されていた別の端末6台へと感染が拡大。感染したマルウェアは、情報の窃取を目的としたものだったという。

同社では13日に対策本部を設置し、感染端末の隔離や原因調査などを実施。同月18日より業務用パソコンのインターネット接続を一部制限した。列車の運行システムへの影響や、個人情報の流出などは確認されていないが、同社では引き続き調査を進めるとしている。

(Security NEXT - 2015/08/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2月中旬から「Mirai」亜種が活発化か - JPCERT/CC観測
PW設定に問題あるIoT機器、年間2249件に注意喚起
2020年1Qセキュ相談、4.8%減 - 「不正ログイン」などの相談は増加
不正送金マルウェア - 企業狙いへシフトか
2020年1Q、前四半期からインシデント増加 - 「サイト改ざん」は減少
「BEC」に見えた内通者の影 - なりすまされる「リスク」も
セキュ製品が期待通り機能せず、侵害発生後に判明 - 半数が経験
最新のセキュリティ対策製品を導入しても約5%がウイルス感染 - カスペルスキーが情報共有の重要性を指摘
不正アクセス禁止法違反による年間検挙は816件 - 前年比1.4倍
ウェブへのコード挿入によるクレカ情報窃取、前年比5倍