Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害、侵入経路はVPNの脆弱性 - オイレス工業

軸受機器や免震装置の製造を手がけるオイレス工業は、ランサムウェアを用いたサイバー攻撃を受けた問題で調査結果を明らかにした。

同社では、サーバでランサムウェアによる被害が発生していることを6月7日に確認。事態を公表するとともに、外部協力のもと、原因調査や復旧作業を進めていた。

同社は、今回のサイバー攻撃で同社グループ内のVPN機能に存在した脆弱性が侵入に悪用されたと説明。サーバのファイルを暗号化されるといった被害が発生した。

調査の結果、外部へ流出した可能性があるデータに顧客に関するデータは、含まれていないとしている。外部における情報の流通なども確認されていない。

同社は、サーバや端末にマルウェアが含まれていないことを確認。「EDR」を導入するなど、グループ全体で監視体制や認証方法の強化など、再発防止に向けた取り組みを進めている。

サーバやネットワーク、システムについては概ね復旧した。また従来の報告どおり生産活動については影響を受けておらず、出荷業務を含めて通常どおり業務を行っている。

(Security NEXT - 2024/08/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会