Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害、侵入経路はVPNの脆弱性 - オイレス工業

軸受機器や免震装置の製造を手がけるオイレス工業は、ランサムウェアを用いたサイバー攻撃を受けた問題で調査結果を明らかにした。

同社では、サーバでランサムウェアによる被害が発生していることを6月7日に確認。事態を公表するとともに、外部協力のもと、原因調査や復旧作業を進めていた。

同社は、今回のサイバー攻撃で同社グループ内のVPN機能に存在した脆弱性が侵入に悪用されたと説明。サーバのファイルを暗号化されるといった被害が発生した。

調査の結果、外部へ流出した可能性があるデータに顧客に関するデータは、含まれていないとしている。外部における情報の流通なども確認されていない。

同社は、サーバや端末にマルウェアが含まれていないことを確認。「EDR」を導入するなど、グループ全体で監視体制や認証方法の強化など、再発防止に向けた取り組みを進めている。

サーバやネットワーク、システムについては概ね復旧した。また従来の報告どおり生産活動については影響を受けておらず、出荷業務を含めて通常どおり業務を行っている。

(Security NEXT - 2024/08/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
病院職員が患者情報含む受付画面をSNS投稿 - 岩見沢市
土地家屋調査士試験の申請書を誤廃棄 - 保存期間の表示漏れで
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
介護サービス事業所変更届を第三者にメール誤送信 - 笠間市
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響