不正アクセス被害のランドブレイン、調査結果を公表 - ランサムウェアは「Cring」
ランサムウェアによる脅迫文も残されていたが、同社では攻撃者と一切連絡を取っていないという。要求額など、攻撃者が示した具体的な脅迫内容については言及を避けている。
調査は、当初3月末までに完了する予定だったが時間を要し、4月13日に外部事業者から報告があり、2自治体に関する2件のドキュメントファイルが攻撃者によって閲覧されたことが判明した。
これら2件のファイルは、いずれも被害発生当時、作成過程にあり公表には至ってなかったが、4月以降に公表されており、ファイル内に機密情報などは含まれていない。
またサーバにおいて、情報の収集やファイル転送ツールの実行、外部と通信の確立など、ログを含めて複数の要素より情報流出の可能性について調べてきたが、流出したことを明確に示す痕跡は発見されなかったという。
情報流出の可能性を完全に否定することは難しいものの、これまでに外部で情報流出は確認されておらず、外部セキュリティ事業者の調査結果も踏まえ、閲覧されたファイル2件を除き、情報流出はなかったと同社は結論づけている。
(Security NEXT - 2021/05/19 )
ツイート
関連リンク
PR
関連記事
ランサム攻撃で障害発生、情報流出の可能性も - 東京鋪装工業
ランサム被害が発生、一部サービスを停止 - システム開発会社
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
ランサム被害で個人情報流出の可能性 - エネサンスHD
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
業務委託先でランサム被害、情報流出のおそれ - AGS
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
ランサム被害で株主や従業員情報が流出した可能性 - テイン


