ファイルサーバへのサイバー攻撃、海外子会社経由で - 沖電気
データを意図せず暗号化されたり、破壊されるといった被害はなかった。当初問題が明らかとなったサーバ以外に対するアクセスは確認されていないという。
国内サーバへアクセスするために悪用されたアカウントが乗っ取られた原因については、本誌取材に対し「非公表としている」として言及を避けた。
調査を通じてファイルが外部へ流出したことを示す証跡は確認されていないが、流出した可能性も踏まえ、影響を分析した上で対象となる取引先に連絡。また同社はひと通り調査を終えたとし、経済産業省や警察に被害を報告している。
今回の問題を受け同社は、海外拠点からの通信を制限するとともに、監視の強化、不正アクセスに用いられたアカウントのパスワードの変更など対策を実施。海外を含めてセキュリティ監視体制を強化し、再発防止を図るとしている。
(Security NEXT - 2022/05/18 )
ツイート
関連リンク
PR
関連記事
トリプル選挙の一部関係文書が所在不明 - 大阪市
公開ファイルの非表示部分に個人情報が残存 - 東京都障害者スポーツ協会
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校

