Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

子会社リモート接続機器脆弱性が標的に、横展開からランサム - 小島プレス工業

自動車部品メーカーの小島プレス工業は、サイバー攻撃を受けた問題で調査結果を取りまとめた。リモート接続機器の脆弱性が狙われたという。

2月26日深夜にファイルサーバで障害を検知し、マルウェア感染や脅迫メッセージを確認したことから、ネットワークを遮断して原因や影響の範囲について調査を進めていたもの

同社子会社では、外部事業者との通信にリモート接続機器を使用しているが、今回の攻撃では同機器に存在した脆弱性が標的になったという。

同機器より子会社ネットワークが侵害され、さらに同社の社内ネットワークへ侵入。2月26日20時過ぎにサーバやパソコンに対して攻撃が展開されたと見られる。

ランサムウェアにより暗号化され脅迫メッセージが残されたが、同社では攻撃者と連絡を取っていない。情報が外部に流出した可能性も含めて調査を行っているが、データを持ち出された形跡や外部での流出なども確認されていないとしている。

同社では引き続き復旧作業を進めるとともに、セキュリティ対策の強化、従業員教育、子会社やサプライチェーンに対する再発防止策の情報共有など行う方針。

(Security NEXT - 2022/04/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サーバがランサム被害、データが暗号化 - 日本テレビHD子会社
海外法人がランサム被害、出荷に影響はなし - アルプスアルパイン
東京海上Gの顧客情報が流出した可能性 - 損査業務には影響なし
髙野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か
症例情報登録システムがランサム被害、症例情報一時利用できず - 量研
端末49台がマルウェア感染、ランサムと異なる手法 - 富士通
約42万件の個人情報が委託先から流出、ランサム被害で - 豊田市
住民税決定通知書のデータ約15万件が外部流出 - 和歌山市
徳島県、委託先から個人情報約14.5万件が流出 - 削除報告受けるもデータ残存
ルーマニア拠点にサイバー攻撃、影響などを解析 - NTTデータグループ