Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「社労夢」へのサイバー攻撃、被害範囲を特定 - 「マイナンバー」への影響否定

「社労夢(Shalom)」など社労士事務所や人事労務部門向けに提供するサービスがランサムウェアにより停止した問題で、エムケイシステムは調査結果を取りまとめた。

同社では、6月5日早朝に顧客向けのシステムを運用するサーバにおいて障害が発生していることが判明。ランサムウェアによる被害に遭ったことを公表するとともに、外部事業者による調査を進めていた。

同社は、フォレンジック調査の結果、外部からの侵入経路や影響を受けたサーバ、流出のおそれがある情報の範囲などを特定したという。ただし、詳細については公表を控えるとしている。

ランサムウェアの侵害を通じて、何らかのデータを窃取された可能性はあるものの、データが外部へ転送された痕跡は見つかっていないとしている。外部サイトにおける情報公開の状況も調べたが、情報の流通なども確認されていない。

サイバー攻撃により「マイナンバー」を取り扱うシステムなども障害が発生したが、「高度な暗号化処理を実施しており、流出のおそれがある範囲にも含まれていない」として影響を否定した。

(Security NEXT - 2023/07/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

データ消去が不十分なSSDを廃棄処分、認識不足で - 南生協病院
Java向けHTTPクライアントライブラリのCookie管理に深刻な脆弱性
「Cisco NX-OS」に不正イメージを起動できる脆弱性
SailPointの「IdentityIQ」に深刻な脆弱性 - 修正パッチを公開
ウェブ運用管理ツール「CyberPanel」の脆弱性悪用に警戒を
プレゼント装うフィッシング詐欺 - 本人確認と称してクレカ情報詐取
欧州IoTセキュリティ法規への準拠を支援 - NRIセキュア
海外子会社でランサム被害、情報流出など影響を調査 - 富士電機
アイ・オー製ルータ「UD-LT1」などに脆弱性 - すでに悪用も
「Veeam Backup & Replication」に複数脆弱性 - アップデートで修正