Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害、SIMカード搭載PCが攻撃起点か - ほくやく・竹山HD

ヘルスケア関連事業を展開するほくやく・竹山ホールディングスは、サイバー攻撃を受けた問題で調査結果を取りまとめた。SIMカードを搭載したノートパソコンが攻撃の起点に悪用されたと見られる。

同社では、2月3日未明にサーバがランサムウェアによるサイバー攻撃を受け、データを暗号化される被害が発生。外部協力のもと、被害状況や原因などの調査を進めていた。

攻撃の起点になったと見られるのは、「SIMカード」を搭載するノートパソコン。同端末がリモートデスクトップにより接続され、さらに同社業務用サーバに不正アクセスしてランサムウェア「Enmity」を実行されたという。

アクセスに使用された「ID」「パスワード」は、ドメイン管理者の正規のもので、入手経路については引き続き調査を進めている。暗号化されたデータの復号化には至っていないが、別に保存されていたデータにより事業活動を行っている。

同社はフォレンジック調査の結果、暗号化されたデータが漏洩した痕跡は確認されなかったと説明。ダークウェブなどの調査においてデータの流通などは確認されていないとし、個人情報などのデータ漏洩はなかったと結論付けている。

今回の問題を受け、より強力なセキュリティ対策ソフトや多要素認証の導入、脆弱性管理の徹底、従業員教育の強化、セキュリティポリシーの見直しなど、再発防止に取り組むとしている。

(Security NEXT - 2024/06/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み