サーバや端末など25台でランサム被害 - 摂津金属工業
ランサムウェアの感染経路については、ログそのものが被害に遭い、ログが保存されているサーバについても立ち上がらなくなったため、解明には至らなかったと釈明。
「Avaddon」は、2020年6月ごろより活動していると見られるランサムウェアで、感染環境に対する暗号化にくわえ、窃取した情報を公開するいわゆる「二重脅迫」を行うことでも知られているが、情報流出について同社は、警察や複数の事業者と相談しているが、確認されていないとしている。
また感染端末には脅迫文が残されていたが、攻撃者と一切連絡を取っておらず、身代金についても支払わない方針で対応を進めたという。
今回の問題を受け、端末におけるマルウェアの駆除、初期化、廃棄のほか、ファイアウォールの再設定などを実施。またメールの運用環境、ウェブサイトの閲覧や私物PCによるテレワークの禁止など、ルールやログの保管期間の見直しをはじめ、セキュリティ強化に取り組むとしている。
(Security NEXT - 2021/07/02 )
ツイート
関連リンク
PR
関連記事
病院向け月刊誌に患者の個人情報 - 石川県の公立病院
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
NASがランサム被害、個人情報流出の可能性 - 順大
Progress製DB接続ドライバ「DataDirect」に複数の脆弱性
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
イベント参加者の個人情報含むファイルをメールで誤送信 - 東京都
市営住宅入居者の個人情報含むディスクを紛失 - 京都市
飲食店営業許可施設一覧に誤って個人情報を誤掲載 - 神奈川県
関係者向けメールを誤送信、訂正メール急いで発生 - 鳥取県

