中部大でランサムウェア被害 - 不正ログイン後にインストールか
不正ログインの発信元については、攻撃元が内部や外部であるかも含めて特定には至っていない。盗まれたパスワードが利用され、インターネット経由で攻撃された可能性もあるという。
また感染したランサムウェアも特定されいないが、今回の攻撃でマルウェアの「FAKEGLOBE」が利用された可能性があると説明。「FAKEGLOBE」はトロイの木馬で、「Locky」の感染活動でも利用されたことがある。
(Security NEXT - 2018/03/20 )
ツイート
関連リンク
PR
関連記事
一部サーバでランサムウェア被害 - キャンディルグループ会社
ランサム攻撃で障害発生、情報流出の可能性も - 東京鋪装工業
ランサム被害が発生、一部サービスを停止 - システム開発会社
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
ランサム被害で個人情報流出の可能性 - エネサンスHD
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
業務委託先でランサム被害、情報流出のおそれ - AGS
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害

