Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サーバや端末など25台でランサム被害 - 摂津金属工業

ランサムウェアの感染経路については、ログそのものが被害に遭い、ログが保存されているサーバについても立ち上がらなくなったため、解明には至らなかったと釈明。

「Avaddon」は、2020年6月ごろより活動していると見られるランサムウェアで、感染環境に対する暗号化にくわえ、窃取した情報を公開するいわゆる「二重脅迫」を行うことでも知られているが、情報流出について同社は、警察や複数の事業者と相談しているが、確認されていないとしている。

また感染端末には脅迫文が残されていたが、攻撃者と一切連絡を取っておらず、身代金についても支払わない方針で対応を進めたという。

今回の問題を受け、端末におけるマルウェアの駆除、初期化、廃棄のほか、ファイアウォールの再設定などを実施。またメールの運用環境、ウェブサイトの閲覧や私物PCによるテレワークの禁止など、ルールやログの保管期間の見直しをはじめ、セキュリティ強化に取り組むとしている。

(Security NEXT - 2021/07/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

公開講座申込者向けの事前メールで誤送信 - 島根県立大
小学校で児童の個人情報含む絵画作品を紛失 - 大阪市
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
システムにサイバー攻撃か、影響範囲を調査 - 日産化学
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
フィッシングURLが約4割減 - リンク使い回しも影響
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認