サーバでランサム被害、VPN経由で侵害 - 化粧品容器メーカー
化粧品や健康食品の容器を製造、販売するジュテックは、ランサムウェアによるサイバー攻撃を受けたことを明らかにした。VPN経由で侵害を受けたという。
同社によれば、8月28日に同社で業務に使用しているサーバにおいて障害が発生。ランサムウェアによりデータを暗号化されたことが判明した。攻撃者から金銭の要求もあったという。VPN経由で侵害されたものと見られる。
外部協力のもと被害状況を調査したところ、取引先担当者の氏名、所属、連絡先のほか、同社の従業員や退職者に関する氏名、住所、扶養家族の概要、給与、評価、採用応募者の氏名、住所、提出資料などが被害に遭った可能性があることが判明した。
侵入経路は、外部に流出した「VPN」の認証情報が悪用されたものと同社では見ている。ダークウェブの調査などを実施しているが、外部で暗号化されたデータの流通などは確認されていない。
同社は9月11日に警察へ被害を届けた。また8月と10月に個人情報保護委員会へ報告を行っている。今回の問題を受け、同社ではリモートアクセスの方法を刷新。クラウド環境において端末証明書を利用するアクセス制限などを実施した。またあらたなマルウェア対策製品の導入やセキュリティポリシーの見直しなどを行っている。
(Security NEXT - 2023/11/15 )
ツイート
関連リンク
PR
関連記事
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー
