Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

RDP経由でサーバ侵入、従業員情報流出の可能性 - ジャパンガス

滅菌関連事業などを手がけるジャパンガスは、ランサムウェアを用いたサイバー攻撃を受け、従業員に関する個人情報が外部に流出した可能性があることを明らかにした。

同社によれば、5月にシステム障害が発生。外部協力のもとフォレンジック調査を行ったところ、複数のサーバが侵害されていたことが判明したもの。

攻撃者は、インターネットに接続されているファイアウォール経由でリモートデスクトップ接続によりサーバへ侵入。ランサムウェアを実行したことが確認されたという。

攻撃者がアクセスを試みたサーバには、同社の人事システムと給与システムがあり、従業員の個人情報が保存されていた。

情報を持ち出された明確な痕跡は見つかっておらず、外部における情報の公開や二次被害なども確認されていないが、情報が流出した可能性がある。

(Security NEXT - 2024/08/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
増加傾向から一転、被害額が4割弱減 - クレカ不正利用
進学情報サイトにサイバー攻撃 - 学生情報が流出した可能性
Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
デバッグ支援ツール「NVIDIA NVDebug tool」に複数の脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応