Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

高野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か

コンサルティングファームの高野総合グループがランサムウェアを用いたサイバー攻撃を受けた問題で、同社は調査の途中経過を明らかにした。委託業者が通信機器の設定を誤り、侵害を受けた可能性が高いという。

高野総合会計事務所、高野総合コンサルティング、TSKの3社においてデータを管理するサーバのファイルをランサムウェアによって暗号化される被害が発生したもの。6月4日にサーバよりアラートが発行され、6月6日夜にランサムウェアによる被害を確認。事態を公表するとともに外部協力のもと調査を進めている。

同グループによれば、5月26日にネットワーク機器の更新作業を実施したが、その際に委託業者が通信機器の設定を誤り、サーバに不正アクセスできる状態が発生していたという。

同機器を通じて6月4日に海外より複数サーバが侵害され、マルウェア対策ソフトをはじめとするセキュリティ対策を無効化した上でランサムウェアを実行された可能性が高いと見ている。

サーバの保管している一部ファイルがランサムウェアにより暗号化され、暗号化されたファイルには顧客から受託を受けていたデータも含まれており、氏名や住所、電話番号など個人情報も保存されていた。

(Security NEXT - 2024/07/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
サイトが改ざん、無関係なページが表示 - 旭精機工業
職員がSNS上へ執務室内の画像を投稿、顧客情報も - 西日本シティ銀
市税滞納相談者リストをメールで誤送信 - 横須賀市
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件