Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ニデック子会社へのランサム攻撃、グループ会社にも影響広がる

モータやカードリーダーなどを製造するニデックインスツルメンツ(旧日本電産サンキョー)がサイバー攻撃を受けた問題で、同社グループ会社も影響を受けたことがわかった。データが外部に流出した可能性もあるという。

同社では5月26日にランサムウェアを用いたサイバー攻撃を受け、複数サーバ内のファイルを暗号化される被害が発生。6月10日に事態を公表するとともに調査や復旧を進めている。

調査の結果、同社グループのニデックインスツルメンツサービスエンジニアリング、ニデックインスツルメンツ秋田、ニデックマテリアル、ニデックオルゴール記念館すわのね、東京丸善工業、サンセイキ、海外法人で利用する社内システムのサーバやファイルサーバについても一部データを暗号化されたことが判明した。

またこれらデータを取得され、外部に流出した可能性もあり、具体的な影響について調査を行っている。6月18日にはいわゆる「リークサイト」に関連すると見られるダウンロードリンクが一時掲載され、データをダウンロードできる状態も発生した。

その後ダウンロードできない状態となっているが、リークサイトの監視を行っている。

(Security NEXT - 2024/07/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大