サーバや端末など25台でランサム被害 - 摂津金属工業
ランサムウェアの感染経路については、ログそのものが被害に遭い、ログが保存されているサーバについても立ち上がらなくなったため、解明には至らなかったと釈明。
「Avaddon」は、2020年6月ごろより活動していると見られるランサムウェアで、感染環境に対する暗号化にくわえ、窃取した情報を公開するいわゆる「二重脅迫」を行うことでも知られているが、情報流出について同社は、警察や複数の事業者と相談しているが、確認されていないとしている。
また感染端末には脅迫文が残されていたが、攻撃者と一切連絡を取っておらず、身代金についても支払わない方針で対応を進めたという。
今回の問題を受け、端末におけるマルウェアの駆除、初期化、廃棄のほか、ファイアウォールの再設定などを実施。またメールの運用環境、ウェブサイトの閲覧や私物PCによるテレワークの禁止など、ルールやログの保管期間の見直しをはじめ、セキュリティ強化に取り組むとしている。
(Security NEXT - 2021/07/02 )
ツイート
関連リンク
PR
関連記事
ノベルティ送付時に異なる宛名、宛先データに不備 - 東京都
小学校で児童の個人情報含む指導計画を紛失 - 柏市
ランサム被害で株主や従業員情報が流出した可能性 - テイン
SMTPサーバで設定不備、約17万件のスパム送信 - 奈良女大
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導
従業員メルアカが不正利用、取引先へ不審メール - トーホー

