Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ニップン、同時多発的に暗号化被害 - バックアップも

ニップンの基幹システムがサイバー攻撃により停止した問題で、バックアップシステムも含めた大部分が暗号化され、復旧が困難な状況に陥っていることがわかった。

一部子会社も含めて外部に情報が流出した可能性もあり、あわせて調査を進めるとともに、四半期報告書の提出期限について延長申請を行い、承認を受けている。

今回の問題は、同社が利用する基幹システムやデータを保存するファイルサーバのほか、国内グループ会社11社が利用する販売管理システムや、26社が利用する財務会計システムが保存されていたネットワークにおいて、7月7日未明より障害が発生しているもの。

同システムは、同社子会社のニップンビジネスシステムが運用しており、災害に備えてデータセンターを分散させるなどBCP対策を講じ、セキュリティ対策も導入していたが、同時多発的に大部分のサーバや一部端末が暗号化された。

サーバのボリュームや内部のファイルが暗号化され、システムを起動できない状態で、バックアップデータを管理するサーバでも同様の被害が発生。データを復旧させる技術的な手段がない状態だという。

(Security NEXT - 2021/08/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
システムでランサム被害、受注や出荷に遅滞 - 興和江守
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
サーバに攻撃の痕跡、一部情報流出を確認 - 人材サービス事業者
ランサム被害を確認、納品用ファイルは無事 - オムニバス・ジャパン
社内侵入の痕跡確認されず、クラウドサービスは個別対応 - BBT
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出