サーバでランサム被害、VPN経由で侵害 - 化粧品容器メーカー
化粧品や健康食品の容器を製造、販売するジュテックは、ランサムウェアによるサイバー攻撃を受けたことを明らかにした。VPN経由で侵害を受けたという。
同社によれば、8月28日に同社で業務に使用しているサーバにおいて障害が発生。ランサムウェアによりデータを暗号化されたことが判明した。攻撃者から金銭の要求もあったという。VPN経由で侵害されたものと見られる。
外部協力のもと被害状況を調査したところ、取引先担当者の氏名、所属、連絡先のほか、同社の従業員や退職者に関する氏名、住所、扶養家族の概要、給与、評価、採用応募者の氏名、住所、提出資料などが被害に遭った可能性があることが判明した。
侵入経路は、外部に流出した「VPN」の認証情報が悪用されたものと同社では見ている。ダークウェブの調査などを実施しているが、外部で暗号化されたデータの流通などは確認されていない。
同社は9月11日に警察へ被害を届けた。また8月と10月に個人情報保護委員会へ報告を行っている。今回の問題を受け、同社ではリモートアクセスの方法を刷新。クラウド環境において端末証明書を利用するアクセス制限などを実施した。またあらたなマルウェア対策製品の導入やセキュリティポリシーの見直しなどを行っている。
(Security NEXT - 2023/11/15 )
ツイート
関連リンク
PR
関連記事
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
