Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム感染判明前日に外部RDP接続 - 岡野バルブ製造が調査報告

攻撃者による情報の窃取については、完全に否定はできないとしつつも、圧縮ファイルや圧縮ツールの作成、実行、ファイル転送など、情報流出に関する具体的な痕跡は見つかっていないと説明。外部における情報の公開なども確認されていない。

同社では、リモートデスクトップ接続機能を停止。侵入の疑いがある機器やクライアント端末の安全性について確認を実施。メールサーバについては別の環境へ移行したほか、VPNやファイアウォールの更新および再構築、アカウントの見直し、マルウェア対策ソフトの刷新やEDRの導入など対策を講じた。

被害に遭った一部データについては復旧が難しいとしており、再作成など対応にあたっている。被害が発生する前の状態へ完全に復旧するにはあと半年ほどを見込むという。

ランサムウェアの対応にあたっては警察に相談するとともに、経済産業省などへも報告を行ってきた。今回の攻撃で攻撃者よる脅迫も行われたが、一切連絡を取っておらず、今後も同様の方針としている。

(Security NEXT - 2021/06/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

LPガス配送の委託先がランサム被害 - ENEOSグループ会社
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
システムでランサム被害、受注や出荷に遅滞 - 興和江守
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
ランサム被害を確認、納品用ファイルは無事 - オムニバス・ジャパン
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園