データ流出の可能性が判明、1年以上前から不審通信 - 沖電気
沖電気工業は、同社グループで利用するネットワーク内の複数ファイルサーバが、サイバー攻撃を受けたことを明らかにした。情報流出の可能性も含め、詳細について調査を進めている。
同社によると、11月8日に同社グループで利用するファイルサーバに対し、通常の運用では考えられない大量のスキャン行為を検知。同月30日に第三者によるアクセスによって一部データを読み出された可能性があることが判明した。
詳細は調査中だが、アクセスログより少なくとも2020年10月ごろより不審な通信が発生していたという。データの暗号化や破壊行為、犯行をほのめかす脅迫などは確認されていない。
12月3日の時点で外部に対するデータの送信は確認されていないが、ネットワーク内の不審な通信においてファイルを閲覧された痕跡が確認されており、外部に顧客情報や個人情報が流出した可能性もあるとして、アクセス制限など対策を講じた上で外部事業者による調査を進めている。
同社では、警察に被害を相談するとともに、経済産業省に事態を報告した。生産設備を含め、今回のサイバー攻撃による業務への支障は出ていないという。
(Security NEXT - 2021/12/03 )
ツイート
関連リンク
PR
関連記事
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
カーインテリア通販サイトで侵害を確認 - 詳細を調査
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
サポート詐欺被害、個人情報含む業務用端末が遠隔操作 - 宮崎日大学園
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
