ランサム被害、侵入経路はVPNの脆弱性 - オイレス工業
軸受機器や免震装置の製造を手がけるオイレス工業は、ランサムウェアを用いたサイバー攻撃を受けた問題で調査結果を明らかにした。
同社では、サーバでランサムウェアによる被害が発生していることを6月7日に確認。事態を公表するとともに、外部協力のもと、原因調査や復旧作業を進めていた。
同社は、今回のサイバー攻撃で同社グループ内のVPN機能に存在した脆弱性が侵入に悪用されたと説明。サーバのファイルを暗号化されるといった被害が発生した。
調査の結果、外部へ流出した可能性があるデータに顧客に関するデータは、含まれていないとしている。外部における情報の流通なども確認されていない。
同社は、サーバや端末にマルウェアが含まれていないことを確認。「EDR」を導入するなど、グループ全体で監視体制や認証方法の強化など、再発防止に向けた取り組みを進めている。
サーバやネットワーク、システムについては概ね復旧した。また従来の報告どおり生産活動については影響を受けておらず、出荷業務を含めて通常どおり業務を行っている。
(Security NEXT - 2024/08/09 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
