複数サーバがランサム被害、詳細を調査 - 日本盛
日本酒の製造を手がける日本盛が、ランサムウェアを用いたと見られるサイバー攻撃を受けたことがわかった。同社では影響の範囲や詳しい原因を調べている。
同社によれば、ランサムウェアを用いたサイバー攻撃を受け、複数のサーバで被害が発生したもの。9月18日午前中にセキュリティ製品からアラートメールが届き、調べたところ被害が判明した。
被害にあったのは、業務で利用しているファイル共有サーバ。攻撃者により指定したファイルを確認するようメッセージが残されていた。同社では指定されたファイルを開いておらず、記載内容は把握していないが、状況を踏まえてランサムウェアによる攻撃と判断した。
同社では対象となるサーバをネットワークから遮断。セキュリティ事業者協力のもと、情報流出の有無を含め、被害状況の把握や原因について調査を進めている。また翌19日に警察へ相談。20日には自治体や税務署など所管官庁へ報告した。
システムが停止した関係で、受発注については電話やファックスなどで対応しているほか、一部事務作業についても影響が出ている。
また同社では通信販売サイトを運用しているが、システムが停止した影響で在庫の確認、商品発送といった作業に支障が出ていることからサービスを一時停止した。同サイトに対する侵害行為は確認されていないとしている。
(Security NEXT - 2022/09/22 )
ツイート
関連リンク
PR
関連記事
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
児童発達支援センターで個人情報含むUSBメモリを紛失 - 釧路町
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
