子会社リモート接続機器脆弱性が標的に、横展開からランサム - 小島プレス工業
自動車部品メーカーの小島プレス工業は、サイバー攻撃を受けた問題で調査結果を取りまとめた。リモート接続機器の脆弱性が狙われたという。
2月26日深夜にファイルサーバで障害を検知し、マルウェア感染や脅迫メッセージを確認したことから、ネットワークを遮断して原因や影響の範囲について調査を進めていたもの。
同社子会社では、外部事業者との通信にリモート接続機器を使用しているが、今回の攻撃では同機器に存在した脆弱性が標的になったという。
同機器より子会社ネットワークが侵害され、さらに同社の社内ネットワークへ侵入。2月26日20時過ぎにサーバやパソコンに対して攻撃が展開されたと見られる。
ランサムウェアにより暗号化され脅迫メッセージが残されたが、同社では攻撃者と連絡を取っていない。情報が外部に流出した可能性も含めて調査を行っているが、データを持ち出された形跡や外部での流出なども確認されていないとしている。
同社では引き続き復旧作業を進めるとともに、セキュリティ対策の強化、従業員教育、子会社やサプライチェーンに対する再発防止策の情報共有など行う方針。
(Security NEXT - 2022/04/08 )
ツイート
関連リンク
PR
関連記事
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
サーバがランサム被害、情報流出など影響を調査 - サンエイ
サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー
海外子会社がランサム被害、情報流出など影響を調査 - ローツェ
海外グループ会社にランサム攻撃、情報流出の可能性 - TOPPAN
基幹システムがランサム被害、リモートデスクトップ経由か - 美容関連商社
大分のスーパーがランサム被害 - 臨時休業するも翌日再開
サーバがランサム被害、ファイルが暗号化 - 不動産仲介会社
潤工社のランサム被害、社内ネットワークとクラウド上に侵害の痕跡