高野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か
コンサルティングファームの高野総合グループがランサムウェアを用いたサイバー攻撃を受けた問題で、同社は調査の途中経過を明らかにした。委託業者が通信機器の設定を誤り、侵害を受けた可能性が高いという。
高野総合会計事務所、高野総合コンサルティング、TSKの3社においてデータを管理するサーバのファイルをランサムウェアによって暗号化される被害が発生したもの。6月4日にサーバよりアラートが発行され、6月6日夜にランサムウェアによる被害を確認。事態を公表するとともに外部協力のもと調査を進めている。
同グループによれば、5月26日にネットワーク機器の更新作業を実施したが、その際に委託業者が通信機器の設定を誤り、サーバに不正アクセスできる状態が発生していたという。
同機器を通じて6月4日に海外より複数サーバが侵害され、マルウェア対策ソフトをはじめとするセキュリティ対策を無効化した上でランサムウェアを実行された可能性が高いと見ている。
サーバの保管している一部ファイルがランサムウェアにより暗号化され、暗号化されたファイルには顧客から受託を受けていたデータも含まれており、氏名や住所、電話番号など個人情報も保存されていた。
(Security NEXT - 2024/07/10 )
ツイート
関連リンク
PR
関連記事
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大
ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品

