Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセス被害のランドブレイン、調査結果を公表 - ランサムウェアは「Cring」

ランサムウェアによる脅迫文も残されていたが、同社では攻撃者と一切連絡を取っていないという。要求額など、攻撃者が示した具体的な脅迫内容については言及を避けている。

調査は、当初3月末までに完了する予定だったが時間を要し、4月13日に外部事業者から報告があり、2自治体に関する2件のドキュメントファイルが攻撃者によって閲覧されたことが判明した。

これら2件のファイルは、いずれも被害発生当時、作成過程にあり公表には至ってなかったが、4月以降に公表されており、ファイル内に機密情報などは含まれていない。

またサーバにおいて、情報の収集やファイル転送ツールの実行、外部と通信の確立など、ログを含めて複数の要素より情報流出の可能性について調べてきたが、流出したことを明確に示す痕跡は発見されなかったという。

情報流出の可能性を完全に否定することは難しいものの、これまでに外部で情報流出は確認されておらず、外部セキュリティ事業者の調査結果も踏まえ、閲覧されたファイル2件を除き、情報流出はなかったと同社は結論づけている。

(Security NEXT - 2021/05/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
システムでランサム被害、受注や出荷に遅滞 - 興和江守
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
ランサム被害を確認、納品用ファイルは無事 - オムニバス・ジャパン
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性