Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイルサーバへのサイバー攻撃、海外子会社経由で - 沖電気

データを意図せず暗号化されたり、破壊されるといった被害はなかった。当初問題が明らかとなったサーバ以外に対するアクセスは確認されていないという。

国内サーバへアクセスするために悪用されたアカウントが乗っ取られた原因については、本誌取材に対し「非公表としている」として言及を避けた。

調査を通じてファイルが外部へ流出したことを示す証跡は確認されていないが、流出した可能性も踏まえ、影響を分析した上で対象となる取引先に連絡。また同社はひと通り調査を終えたとし、経済産業省や警察に被害を報告している。

今回の問題を受け同社は、海外拠点からの通信を制限するとともに、監視の強化、不正アクセスに用いられたアカウントのパスワードの変更など対策を実施。海外を含めてセキュリティ監視体制を強化し、再発防止を図るとしている。

(Security NEXT - 2022/05/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
認可保育所に無関係の副食費免除対象者情報を誤送信 - 青梅市
市内小学校で児童指導要録抄本が所在不明に - 川崎市
被災労働者の個人情報含むファイルをメール誤送信 - 労働基準監督署
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み