Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

工場へのランサム攻撃、未使用PCの遠隔操作ツール経由で

耐火物の製造や工業炉設備などの事業を手がける日本ルツボは、工場の一部デバイスがランサムウェアに感染したことを明らかにした。

同社によれば、春日井工場において一部デバイスが不正アクセスを受け、ランサムウェアに感染したもの。2023年11月6日に被害を確認した。

同社は事態を公表するとともに、外部協力のもと原因、被害状況、情報流出の有無など調査を進めている。

攻撃経路は業務に使用していないパソコンにインストールされていたリモートデスクトップツールであることが判明。同ツールを通じて外部よりアクセスされ、ランサムウェアに感染したことがわかった。

同工場のデータに関しては、一部が利用できなくなったが、バックアップデータにより復旧済みだという。他デバイスについては、セキュリティを強化していたため、影響なかったと結論付けている。

(Security NEXT - 2024/01/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
申請関連書類が所在不明、オフィス転換工事後に判明 - 東京都
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
高校教員の個人情報含むメールを誤送信 - 香川県教委
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
サーバがランサム被害、影響など詳細を調査 - 丸高興業