Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

勤怠システムがランサム被害、総当たり攻撃で侵入か - ヴィアックス

ダイレクトマーケティングや図書館の管理業務などを手がけるヴィアックスは、勤怠管理システムのサーバがランサムウェアによるサイバー攻撃を受けたことを明らかにした。

同社によれば、4月1日22時過ぎより勤怠人事給与システムが稼働するサーバのデータを暗号化されたもので、翌2日にシステム管理者が被害を確認した。暗号化されたファイルを確認したところ、身代金を要求するランサムウェアの被害であることがわかったという。

勤怠人事給与システムには、従業員1872人、退職者2167人に関する氏名、住所、電話番号、生年月日、性別、勤怠システムのログインパスワード、出退勤データ、勤怠関係の申請履歴、銀行口座情報含む給与の支払いデータなどが保存されていた。扶養者424人、世帯主2423人に関する情報も含まれる。顧客や取引先のデータは保存されていなかった。

データセンター内のDMZ上にある勤怠システムのウェブサーバをメンテナンスするにあたり、外部からリモートデスクトップ接続ができるようになっていたが、総当たり攻撃によりパスワードを特定され、サーバに侵入されたものと見られている。

同社では5月30日に警察へ相談。翌6月1日に個人情報保護委員会、プライバシーマーク事務局、情報処理推進機構への報告を行った。

勤怠管理システム以外のサーバや、受託する図書館の事務用端末などについては、マルウェアの感染やサイバー攻撃を受けていないことを確認済みとしている。

(Security NEXT - 2022/06/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メールの誤送信で学生のメアドが流出 - 都住宅供給公社
「サポート詐欺」で1000万円の被害 - ネット銀を遠隔操作
狂犬病予防接種会場で強風により申請書が飛散 - 京丹後市
開示したNPO法人事業報告書で墨塗り漏れが判明 - 山口県
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
LINEヤフーに再度行政指導 - 報告受けるも対応や計画不十分
AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら