ランサム被害のスポーツクラブNAS、検証から情報流出なしと判断
スポーツクラブやエステサロンなどを展開するスポーツクラブNASにおいて、ランサムウェアの被害が発生した問題で、同社はランサムウェアの挙動を検証し、情報流出はなかったと結論づけた。
同社に対して外部から不正アクセスがあり、データセンターで運用するサーバ2台においてすべてのデータがランサムウェアにより暗号化されたもの。
サーバ内部には9店舗の顧客15万84人分の個人情報が保存されており、データを復号するツールを購入するよう要求する脅迫メッセージが残されていた。被害は4月に発生、6月に事態を公表するとともに調査を進めていた。
ランサムウェアに感染した経路は、ルータでもあるファイアウォール経由と見られている。メーカーについては言及を避けた。
当初同社は原因について、「暗号化された鍵を特定された」と述べていたが、サーバの「パスワード」のことを「暗号化された鍵」と表現していたと説明。その後詳しい調査を行ったが、侵入された原因については特定に至らなかったという。
(Security NEXT - 2021/12/10 )
ツイート
関連リンク
PR
関連記事
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」

