Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

海外子会社がランサム被害、休日返上100人体制で復旧 - 加賀電子

電子部品などを扱う商社の加賀電子は、海外子会社がランサムウェアによるサイバー攻撃を受けたことを明らかにした。

同社によれば、タイ子会社のKaga Electronics(Thailand)において、12月2日深夜に生産系サブシステムのサーバ1台が、ランサムウェアを用いたと見られるサイバー攻撃を受けたという。サーバ内部のデータを暗号化され、一部を窃取された可能性がある。

対象となるデータには、同社および顧客の受発注に関する機密情報や、メールアドレスなどの個人情報が保存されており、同社では現地当局へ報告した。外部において情報流出などは確認されていない。

具体的な原因や手口については調査中だが、攻撃者が何らかの方法で入手した同社システムの認証情報を用いて不正アクセスを行い、データの暗号化や窃取を行ったものと見られている。

被害発覚後、同社ではサーバとパソコンを停止し、外部ネットワークとのアクセスを遮断。翌3日より休日を返上してグループの他EMS拠点とも連携し、各地のデータをもとに関係者約100人を動員して復旧作業を進めたという。同月5日には仮復旧し、テスト生産のもと不具合の状況を確認。同月12日には、ほぼ通常の生産体制を取り戻した。

(Security NEXT - 2022/12/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ