Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「社労夢」へのサイバー攻撃、被害範囲を特定 - 「マイナンバー」への影響否定

「社労夢(Shalom)」など社労士事務所や人事労務部門向けに提供するサービスがランサムウェアにより停止した問題で、エムケイシステムは調査結果を取りまとめた。

同社では、6月5日早朝に顧客向けのシステムを運用するサーバにおいて障害が発生していることが判明。ランサムウェアによる被害に遭ったことを公表するとともに、外部事業者による調査を進めていた。

同社は、フォレンジック調査の結果、外部からの侵入経路や影響を受けたサーバ、流出のおそれがある情報の範囲などを特定したという。ただし、詳細については公表を控えるとしている。

ランサムウェアの侵害を通じて、何らかのデータを窃取された可能性はあるものの、データが外部へ転送された痕跡は見つかっていないとしている。外部サイトにおける情報公開の状況も調べたが、情報の流通なども確認されていない。

サイバー攻撃により「マイナンバー」を取り扱うシステムなども障害が発生したが、「高度な暗号化処理を実施しており、流出のおそれがある範囲にも含まれていない」として影響を否定した。

(Security NEXT - 2023/07/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止