Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR北海道で複数台PCにマルウェア - 運行システムへの影響は否定

JR北海道において、標的型攻撃メールにより同社端末がマルウェアへ感染し、外部と通信していたことがわかった。内部の複数端末へ感染が広がったが、運行システムへの影響はないという。

同社によれば、同社端末が外部サーバと不審な通信を行っているとの連絡が8月12日に外部機関より寄せられ、問題が発覚したもの。その後の調査で、前日11日に顧客を装ったメールの添付ファイルを開封したことから、マルウェアへ感染していたことが判明した。

また同月11日以降、最初の感染端末を通じて、ネットワークに接続されていた別の端末6台へと感染が拡大。感染したマルウェアは、情報の窃取を目的としたものだったという。

同社では13日に対策本部を設置し、感染端末の隔離や原因調査などを実施。同月18日より業務用パソコンのインターネット接続を一部制限した。列車の運行システムへの影響や、個人情報の流出などは確認されていないが、同社では引き続き調査を進めるとしている。

(Security NEXT - 2015/08/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2025年11月23日〜2025年11月29日)
先週注目された記事(2025年11月16日〜2025年11月22日)
先週注目された記事(2025年11月9日〜2025年11月15日)
先週注目された記事(2025年11月2日〜2025年11月8日)
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍