Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米子会社でランサム被害、PWなど特定され侵入か - ヤマハ

ヤマハは、楽器や音響機器の輸入や販売を手がける米国子会社においてランサムウェアによるサイバー攻撃を受け、情報が流出したことを明らかにした。対象となる情報など詳細を調べている。

同社によれば、Yamaha Corporation of America(YCA)において、現地時間6月4日に業務用のサーバが停止する障害が発生。脅迫するメッセージが残されており、ランサムウェアによる被害を確認した。

その後調査を進めたところ、日本時間6月15日に情報が外部へ流出していたことがわかったという。取引先に関する情報などが含まれている可能性もあるとして詳しく調べている。

リモートアクセスで実際に利用するIDやパスワードを何らかの方法で攻撃者により特定され、内部ネットワークへ侵入されたものと見られる。特定された背景などはわかっていない。

同社では現地当局へ事態を報告。外部協力のもと対応を進めている。すでに被害が発生したシステムの復旧は終えており、事業継続やサプライチェーンへの影響については否定した。また日本国内のシステムや、YCA以外の子会社において同様の被害は確認されていないとしている。

同社は、これまでもセキュリティ対策を進めてきたが、不十分な点があったとし、今回の問題について詳しく精査した上でアカウント管理や従業員教育をはじめ、セキュリティ対策を強化し、再発防止に取り組む方針。

(Security NEXT - 2023/06/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
県営住宅家賃滞納者情報含む一部督促状を誤送付 - 神奈川県
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
職業性曝露事故の関係者情報含むUSBメモリが所在不明 - 秋田大病院
メルアカ乗っ取り被害、スパム送信の踏み台に - MaOI機構
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD