ランサム感染判明前日に外部RDP接続 - 岡野バルブ製造が調査報告
攻撃者による情報の窃取については、完全に否定はできないとしつつも、圧縮ファイルや圧縮ツールの作成、実行、ファイル転送など、情報流出に関する具体的な痕跡は見つかっていないと説明。外部における情報の公開なども確認されていない。
同社では、リモートデスクトップ接続機能を停止。侵入の疑いがある機器やクライアント端末の安全性について確認を実施。メールサーバについては別の環境へ移行したほか、VPNやファイアウォールの更新および再構築、アカウントの見直し、マルウェア対策ソフトの刷新やEDRの導入など対策を講じた。
被害に遭った一部データについては復旧が難しいとしており、再作成など対応にあたっている。被害が発生する前の状態へ完全に復旧するにはあと半年ほどを見込むという。
ランサムウェアの対応にあたっては警察に相談するとともに、経済産業省などへも報告を行ってきた。今回の攻撃で攻撃者よる脅迫も行われたが、一切連絡を取っておらず、今後も同様の方針としている。
(Security NEXT - 2021/06/17 )
ツイート
関連リンク
PR
関連記事
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
ランサム被害でファイル暗号化、影響など調査 - フィーチャ
一部サーバでランサム感染、情報流出など調査 - ワシントンホテル
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
海外子会社でランサム被害、ファイル暗号化 - アルバック
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事

