Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

高野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か

コンサルティングファームの高野総合グループがランサムウェアを用いたサイバー攻撃を受けた問題で、同社は調査の途中経過を明らかにした。委託業者が通信機器の設定を誤り、侵害を受けた可能性が高いという。

高野総合会計事務所、高野総合コンサルティング、TSKの3社においてデータを管理するサーバのファイルをランサムウェアによって暗号化される被害が発生したもの。6月4日にサーバよりアラートが発行され、6月6日夜にランサムウェアによる被害を確認。事態を公表するとともに外部協力のもと調査を進めている。

同グループによれば、5月26日にネットワーク機器の更新作業を実施したが、その際に委託業者が通信機器の設定を誤り、サーバに不正アクセスできる状態が発生していたという。

同機器を通じて6月4日に海外より複数サーバが侵害され、マルウェア対策ソフトをはじめとするセキュリティ対策を無効化した上でランサムウェアを実行された可能性が高いと見ている。

サーバの保管している一部ファイルがランサムウェアにより暗号化され、暗号化されたファイルには顧客から受託を受けていたデータも含まれており、氏名や住所、電話番号など個人情報も保存されていた。

(Security NEXT - 2024/07/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
成人祝賀イベントの参加者向けメールで誤送信 - 酒田市
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
「TrendAI Apex One」に複数脆弱性 - 一部はすでに悪用
海外グループ会社にサイバー攻撃、業務影響は解消 - 近鉄エクスプレス
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨