テレワーク環境でマルウェア感染、社内に拡大 - 三菱重工
同社では、外部への不正通信を検知した翌5月22日に、マルウェアへ感染したパソコンやサーバなどの機器を特定。ネットワークから遮断してログなどを解析したほか、暗号化されていた外部との不正通信についても保管していたパケット情報を分析、解読して、流出した情報や攻撃者の動向などを調べたという。
流出した情報の精査については7月21日に完了したとしており、機密性の高い情報や取引先に関する重要な情報の流出はなかったものと結論づけている。
今回の問題を受け、同社では特権アカウントのパスワードをすべて異なるものへ変更。業務用モバイル端末では、これまで社内ネットワークを経由せずに外部ネットワークに接続することが可能だったが、今後外部ネットワークに接続する場合は、強制的にVPN経由で社内ネットワークを経由するよう変更した。
(Security NEXT - 2020/08/11 )
ツイート
関連リンク
PR
関連記事
登録者にフィッシングメール、メアド流出か - フォトクリエイト
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で