Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR北海道で複数台PCにマルウェア - 運行システムへの影響は否定

JR北海道において、標的型攻撃メールにより同社端末がマルウェアへ感染し、外部と通信していたことがわかった。内部の複数端末へ感染が広がったが、運行システムへの影響はないという。

同社によれば、同社端末が外部サーバと不審な通信を行っているとの連絡が8月12日に外部機関より寄せられ、問題が発覚したもの。その後の調査で、前日11日に顧客を装ったメールの添付ファイルを開封したことから、マルウェアへ感染していたことが判明した。

また同月11日以降、最初の感染端末を通じて、ネットワークに接続されていた別の端末6台へと感染が拡大。感染したマルウェアは、情報の窃取を目的としたものだったという。

同社では13日に対策本部を設置し、感染端末の隔離や原因調査などを実施。同月18日より業務用パソコンのインターネット接続を一部制限した。列車の運行システムへの影響や、個人情報の流出などは確認されていないが、同社では引き続き調査を進めるとしている。

(Security NEXT - 2015/08/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2Qはインシデントが約8.5%増 - フィッシングが増加
「サポート詐欺」の相談が3割増 - 過去最多を更新
先週注目された記事(2024年7月7日〜2024年7月13日)
活用進む「AI」、攻撃者側より対策側に多くの恩恵との声も
国内で「Mirai」とは異なるボットネットの動きが加速
先週注目された記事(2024年4月21日〜2024年4月27日)
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
2024年1Qのセキュ相談、「サポート詐欺」「不正ログイン」が過去最多
セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
初期侵入から平均62分で横展開を開始 - わずか2分のケースも