サーバでランサム被害、VPN経由で侵害 - 化粧品容器メーカー
化粧品や健康食品の容器を製造、販売するジュテックは、ランサムウェアによるサイバー攻撃を受けたことを明らかにした。VPN経由で侵害を受けたという。
同社によれば、8月28日に同社で業務に使用しているサーバにおいて障害が発生。ランサムウェアによりデータを暗号化されたことが判明した。攻撃者から金銭の要求もあったという。VPN経由で侵害されたものと見られる。
外部協力のもと被害状況を調査したところ、取引先担当者の氏名、所属、連絡先のほか、同社の従業員や退職者に関する氏名、住所、扶養家族の概要、給与、評価、採用応募者の氏名、住所、提出資料などが被害に遭った可能性があることが判明した。
侵入経路は、外部に流出した「VPN」の認証情報が悪用されたものと同社では見ている。ダークウェブの調査などを実施しているが、外部で暗号化されたデータの流通などは確認されていない。
同社は9月11日に警察へ被害を届けた。また8月と10月に個人情報保護委員会へ報告を行っている。今回の問題を受け、同社ではリモートアクセスの方法を刷新。クラウド環境において端末証明書を利用するアクセス制限などを実施した。またあらたなマルウェア対策製品の導入やセキュリティポリシーの見直しなどを行っている。
(Security NEXT - 2023/11/15 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
ファイル管理ツール「File Browser」に脆弱性 - 依存ライブラリに起因
空部屋ポストに未配達の郵便物か、住民から連絡 - 徳島
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
非常勤医師が自宅でサポート詐欺被害、内部に患者情報 - 和歌山の病院
メール誤送信で商談会出展事業者のメアド流出 - 大阪府
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ランサム攻撃でシステム障害、情報流出の可能性 - 東海ソフト開発
