Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害、侵入経路はVPNの脆弱性 - オイレス工業

軸受機器や免震装置の製造を手がけるオイレス工業は、ランサムウェアを用いたサイバー攻撃を受けた問題で調査結果を明らかにした。

同社では、サーバでランサムウェアによる被害が発生していることを6月7日に確認。事態を公表するとともに、外部協力のもと、原因調査や復旧作業を進めていた。

同社は、今回のサイバー攻撃で同社グループ内のVPN機能に存在した脆弱性が侵入に悪用されたと説明。サーバのファイルを暗号化されるといった被害が発生した。

調査の結果、外部へ流出した可能性があるデータに顧客に関するデータは、含まれていないとしている。外部における情報の流通なども確認されていない。

同社は、サーバや端末にマルウェアが含まれていないことを確認。「EDR」を導入するなど、グループ全体で監視体制や認証方法の強化など、再発防止に向けた取り組みを進めている。

サーバやネットワーク、システムについては概ね復旧した。また従来の報告どおり生産活動については影響を受けておらず、出荷業務を含めて通常どおり業務を行っている。

(Security NEXT - 2024/08/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

市サイト上で個人情報含むファイルが認証なく閲覧可能に - 柏市
複数警察署で事件関係者の個人情報含む書類を紛失 - 福井県警
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
「SESマッチングサービス」のメルアカに不正アクセス - アデコ
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
アドバンテストでランサム被害か - 影響や原因など調査