Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

勤怠システムがランサム被害、総当たり攻撃で侵入か - ヴィアックス

ダイレクトマーケティングや図書館の管理業務などを手がけるヴィアックスは、勤怠管理システムのサーバがランサムウェアによるサイバー攻撃を受けたことを明らかにした。

同社によれば、4月1日22時過ぎより勤怠人事給与システムが稼働するサーバのデータを暗号化されたもので、翌2日にシステム管理者が被害を確認した。暗号化されたファイルを確認したところ、身代金を要求するランサムウェアの被害であることがわかったという。

勤怠人事給与システムには、従業員1872人、退職者2167人に関する氏名、住所、電話番号、生年月日、性別、勤怠システムのログインパスワード、出退勤データ、勤怠関係の申請履歴、銀行口座情報含む給与の支払いデータなどが保存されていた。扶養者424人、世帯主2423人に関する情報も含まれる。顧客や取引先のデータは保存されていなかった。

データセンター内のDMZ上にある勤怠システムのウェブサーバをメンテナンスするにあたり、外部からリモートデスクトップ接続ができるようになっていたが、総当たり攻撃によりパスワードを特定され、サーバに侵入されたものと見られている。

同社では5月30日に警察へ相談。翌6月1日に個人情報保護委員会、プライバシーマーク事務局、情報処理推進機構への報告を行った。

勤怠管理システム以外のサーバや、受託する図書館の事務用端末などについては、マルウェアの感染やサイバー攻撃を受けていないことを確認済みとしている。

(Security NEXT - 2022/06/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局