FRONTEO米子会社、複数サーバがランサム被害 - メールシステム脆弱性を悪用か
FRONTEOの米国子会社がサイバー攻撃を受けた問題で、同社は調査結果を明らかにした。
5月11日に子会社であるFRONTEO USAのデータセンター内のデータが、ランサムウェアと見られるサイバー攻撃を受けたもの。被害の拡大を防止するため、同社では子会社のネットワークを遮断。事態を公表するとともに、外部事業者をまじえて詳細を調べていた。
調査の結果、FRONTEO USAが運用する複数のサーバにおいて、ランサムウェアによるデータの暗号化被害を確認した。攻撃経路については、メールシステムの脆弱性を悪用された可能性が高いと説明。6月17日の時点で情報流出は確認されていないとしている。
FRONTEO USAでは、サーバの安全性を確認し、侵入検知システムを刷新したうえで、システムを復旧。6月17日に業務を再開した。
(Security NEXT - 2022/06/20 )
ツイート
関連リンク
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ