Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数サーバがランサム被害、詳細を調査 - 日本盛

日本酒の製造を手がける日本盛が、ランサムウェアを用いたと見られるサイバー攻撃を受けたことがわかった。同社では影響の範囲や詳しい原因を調べている。

同社によれば、ランサムウェアを用いたサイバー攻撃を受け、複数のサーバで被害が発生したもの。9月18日午前中にセキュリティ製品からアラートメールが届き、調べたところ被害が判明した。

被害にあったのは、業務で利用しているファイル共有サーバ。攻撃者により指定したファイルを確認するようメッセージが残されていた。同社では指定されたファイルを開いておらず、記載内容は把握していないが、状況を踏まえてランサムウェアによる攻撃と判断した。

同社では対象となるサーバをネットワークから遮断。セキュリティ事業者協力のもと、情報流出の有無を含め、被害状況の把握や原因について調査を進めている。また翌19日に警察へ相談。20日には自治体や税務署など所管官庁へ報告した。

システムが停止した関係で、受発注については電話やファックスなどで対応しているほか、一部事務作業についても影響が出ている。

また同社では通信販売サイトを運用しているが、システムが停止した影響で在庫の確認、商品発送といった作業に支障が出ていることからサービスを一時停止した。同サイトに対する侵害行為は確認されていないとしている。

(Security NEXT - 2022/09/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
オンラインショップ侵害され、詳細を調査 - 京都の料亭
顧客向けDMを一部紛失 - 京葉ガスサービスショップ運営会社
複数公民館でメール誤送信、宛先とBCCにメアド入力 - 神戸市
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
ランサム被害で取引先関連情報が流出した可能性 - シークス
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正
米当局、「Twilio」や「IE」の脆弱性悪用に注意呼びかけ