中部大でランサムウェア被害 - 不正ログイン後にインストールか
不正ログインの発信元については、攻撃元が内部や外部であるかも含めて特定には至っていない。盗まれたパスワードが利用され、インターネット経由で攻撃された可能性もあるという。
また感染したランサムウェアも特定されいないが、今回の攻撃でマルウェアの「FAKEGLOBE」が利用された可能性があると説明。「FAKEGLOBE」はトロイの木馬で、「Locky」の感染活動でも利用されたことがある。
(Security NEXT - 2018/03/20 )
ツイート
関連リンク
PR
関連記事
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
委託先の特許管理システムにマルウェア、情報流出の可能性 - 埼大
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST

