RDP接続で侵入、サーバがランサム被害 - 巴商会
流出したおそれがあるのほあ、同社の社員2331人の氏名、住所、電話番号、生年月日、性別、メールアドレス、健康診断結果。
同社グループ9社の従業員あわせて248人に関する氏名、住所、電話番号、生年月日、銀行口座情報、健康保険番号、基礎年金番号、企業年金基金番号、雇用保険番号なども対象となる。また取引先2人の氏名、住所、マイナンバーも含まれる。
同社は今回の問題を受け、マルウェアに感染したサーバ環境を廃止。システムやネットワークの再開にあたり、ファイアウォールを交換し、外部からのリモートデスクトップ接続を停止した。
またセキュリティ製品の設定やパスワードの見直し、多要素認証の導入のほか、「EDR」やセキュリティオペレーションセンターの導入など進めているという。
(Security NEXT - 2024/08/07 )
ツイート
関連リンク
PR
関連記事
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
ランサム被害で店舗営業やサービスに影響 - REXT HD
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
通行禁止の告知ページに個人情報含む住民地図を誤掲載 - 札幌市
大阪市の保育園サイトが改ざん - 個人情報流出は否定

