Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム感染で顧客情報の流出を確認 - ソフトウェア開発会社

ハードウェアの保守サービスやシステム導入支援などを展開する東京コンピュータサービスは、サイバー攻撃によりシステムがランサムウェアに感染した問題で調査結果を明らかにした。

同社において2021年12月31日未明にシステムがランサムウェアに感染したもの。同社が調査を行ったところ、不正侵入は2021年10月初旬より発生しており、11月上旬から12月末にかけて展開されたことが判明した。

従業員がActive Directoryのパスワード変更やリセットを行えるよう導入しているウェブサービスに対し、リバースプロクシサーバ経由で接続され、同サービスの脆弱性が突かれてADサーバに侵入されたことがわかったという。

攻撃者は侵入するためのコードを実行したほか、バックドア、マルウェア対策ソフトを回避するプログラムなどを配置。ADドメインに属する機器に対し、グループポリシーを利用してランサムウェアを自動的に配布するバッチファイルを設定し、12月31日早朝にバッチ処理が実行された。

(Security NEXT - 2022/03/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

FRONTEO米子会社にサイバー攻撃 - DC上のデータがランサムウェアの標的に
子会社リモート接続機器脆弱性が標的に、横展開からランサム - 小島プレス工業
月桂冠がランサム被害、子会社にも影響 - 生産には影響なし
ランサムでシステム障害、情報流出の可能性も - 事務用品販売会社
エスビー食品子会社でランサムウェア被害 - 生産供給に影響なし
自動車部品メーカーのGMBでランサムウェア被害
PCR検査のデータ管理システムがランサム被害 - 愛知県
ランサム被害、個人情報約2万件が流出 - コンサル会社
大晦日未明にランサム被害、情報流出を確認 - ソフトウェア開発会社
システム開発会社がランサム被害 - 自治体スマホアプリに影響