Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ニップン、同時多発的に暗号化被害 - バックアップも

ニップンの基幹システムがサイバー攻撃により停止した問題で、バックアップシステムも含めた大部分が暗号化され、復旧が困難な状況に陥っていることがわかった。

一部子会社も含めて外部に情報が流出した可能性もあり、あわせて調査を進めるとともに、四半期報告書の提出期限について延長申請を行い、承認を受けている。

今回の問題は、同社が利用する基幹システムやデータを保存するファイルサーバのほか、国内グループ会社11社が利用する販売管理システムや、26社が利用する財務会計システムが保存されていたネットワークにおいて、7月7日未明より障害が発生しているもの。

同システムは、同社子会社のニップンビジネスシステムが運用しており、災害に備えてデータセンターを分散させるなどBCP対策を講じ、セキュリティ対策も導入していたが、同時多発的に大部分のサーバや一部端末が暗号化された。

サーバのボリュームや内部のファイルが暗号化され、システムを起動できない状態で、バックアップデータを管理するサーバでも同様の被害が発生。データを復旧させる技術的な手段がない状態だという。

(Security NEXT - 2021/08/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
システムでランサム被害、受注や出荷に遅滞 - 興和江守