Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数サーバがランサム被害、詳細を調査 - 日本盛

日本酒の製造を手がける日本盛が、ランサムウェアを用いたと見られるサイバー攻撃を受けたことがわかった。同社では影響の範囲や詳しい原因を調べている。

同社によれば、ランサムウェアを用いたサイバー攻撃を受け、複数のサーバで被害が発生したもの。9月18日午前中にセキュリティ製品からアラートメールが届き、調べたところ被害が判明した。

被害にあったのは、業務で利用しているファイル共有サーバ。攻撃者により指定したファイルを確認するようメッセージが残されていた。同社では指定されたファイルを開いておらず、記載内容は把握していないが、状況を踏まえてランサムウェアによる攻撃と判断した。

同社では対象となるサーバをネットワークから遮断。セキュリティ事業者協力のもと、情報流出の有無を含め、被害状況の把握や原因について調査を進めている。また翌19日に警察へ相談。20日には自治体や税務署など所管官庁へ報告した。

システムが停止した関係で、受発注については電話やファックスなどで対応しているほか、一部事務作業についても影響が出ている。

また同社では通信販売サイトを運用しているが、システムが停止した影響で在庫の確認、商品発送といった作業に支障が出ていることからサービスを一時停止した。同サイトに対する侵害行為は確認されていないとしている。

(Security NEXT - 2022/09/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

生徒の個人情報を飲酒後に紛失、中学校教諭を処分 - 川崎市
支援事業補助金の募集メールで誤送信 - 香川県観光協会
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
「SonicWall Email Security」に複数脆弱性 - アップデートが公開
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「SonicOS」に複数のDoS脆弱性が判明 - 修正版を公開
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
成績票原本を誤廃棄、システム未登録でデータ消失 - 岡山大