東映アニメの障害、原因はランサム - ソフトダウンロード契機に攻撃展開
東映アニメーションがサイバー攻撃を受けた問題で、同社はランサムウェアに起因する障害だったことを明らかにした。ソフトウェアのダウンロードをきっかけに攻撃が展開されたという。
同社では3月6日にサイバー攻撃を確認。一部システムを停止したことから制作が困難となり、一部アニメ作品の制作に影響が出た。一時放映を延期したが、4月16日以降再開している。
同社によれば、従業員が業務上必要なソフトウェアを外部ウェブサイトよりダウンロードしたところ、同サイトが改ざんされており、ランサムウェアの侵入につながるソフトウェアが同時にダウンロードされたという。
3月6日には、外部の第三者より同社ネットワークに対してアクセスが行われ、サーバやパソコンがランサムウェアに感染、データを暗号化され、作品製作やそのほかの業務に遅延が生じたという。個人情報の外部流出などは確認されていない。
同社は被害発生以降、外部セキュリティ事業者の支援なども受けつつ、対策を実施。4月28日の時点で作品製作をはじめとする業務は概ね正常化したという。
復旧に経緯や改ざんされていたウェブサイト、ランサムウェアへ感染するきっかけとなったソフトウェアなどは具体的に明らかにしていない。本誌は同社に取材を求めたが、ウェブサイトで発表している以上のことは回答できないとし、コメントは得られなかった。
(Security NEXT - 2022/05/20 )
ツイート
関連リンク
PR
関連記事
利用者の電話番号含む業務用携帯を紛失 - 地生いなわしろ
研究室端末でランサム被害、手術動画が流出か - 九大
学校向けネット写真サービスで個人情報流出
サポート詐欺被害で患者情報流出の可能性 - 藤医大病院
宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
