ランサム被害のスポーツクラブNAS、検証から情報流出なしと判断
スポーツクラブやエステサロンなどを展開するスポーツクラブNASにおいて、ランサムウェアの被害が発生した問題で、同社はランサムウェアの挙動を検証し、情報流出はなかったと結論づけた。
同社に対して外部から不正アクセスがあり、データセンターで運用するサーバ2台においてすべてのデータがランサムウェアにより暗号化されたもの。
サーバ内部には9店舗の顧客15万84人分の個人情報が保存されており、データを復号するツールを購入するよう要求する脅迫メッセージが残されていた。被害は4月に発生、6月に事態を公表するとともに調査を進めていた。
ランサムウェアに感染した経路は、ルータでもあるファイアウォール経由と見られている。メーカーについては言及を避けた。
当初同社は原因について、「暗号化された鍵を特定された」と述べていたが、サーバの「パスワード」のことを「暗号化された鍵」と表現していたと説明。その後詳しい調査を行ったが、侵入された原因については特定に至らなかったという。
(Security NEXT - 2021/12/10 )
ツイート
関連リンク
PR
関連記事
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開

