Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセス被害のランドブレイン、調査結果を公表 - ランサムウェアは「Cring」

行政機関より公共事業を広く受託しているランドブレインにおいて、ランサムウェアの感染被害が発生した問題で、同社は調査結果を明らかにした。機密性が低い一部ファイルを閲覧されたが、それ以外でファイルが外部に送信された痕跡などは見つからなかったという。

同社において2月23日未明に東京本社のサーバがランサムウェアに感染し、攻撃者によってサーバのデータが意図せず暗号化されたもの。外部にデータが流出した可能性もあるとして事態を公表し、外部セキュリティ事業者の協力のもと、調査を進めていた。

同社に業務を委託していた政府機関自治体なども、流出の可能性についてアナウンスを行っている

同社によると、今回の不正アクセスでは、同社東京本社にある認証サーバやファイルサーバ、バックアップサーバなど、複数台のサーバで被害が発生。攻撃に用いられたランサムウェアの検体を抽出し、調べたところ「Crypt3r」「Ghost」「Phantom」「Vjiszy1lo」といった別名でも知られる「Cring」であることが判明した。

被害が生じたサーバの内部には、政府機関や地方自治体などより受託したデータを保存。同社では具体的な件数について明らかにしていないが、対象となる行政機関は200以上にのぼると見られる。

(Security NEXT - 2021/05/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
ランサム被害で株主や従業員情報が流出した可能性 - テイン
ランサムウェア被害を確認、詳細は調査中 - FA機器開発会社
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
委託先の特許管理システムにマルウェア、情報流出の可能性 - 埼大