Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ニデック子会社のサイバー攻撃被害 - データ約5万件が公開

ニデック(旧日本電産)のグループ会社であるニデックプレジションの海外子会社が、外部よりサイバー攻撃を受けた問題で、窃取されたデータが公開されたことがわかった。

ベトナムの生産拠点である子会社Nidec Precision Vietnam(NPCV)のネットワークが侵害されたもの。8月5日に犯行声明を受け取り、サーバ内のドキュメントやファイルを窃取したなどとして身代金を支払うよう脅迫を受け、8月12日に事態を公表していた。

ニデックプレジションによれば、その後の調査で窃取された情報がサイト上で公開されたことが判明した。要求に応じなかったことから報復を受けたという。

公開されたのは5万694件のファイルで、同子会社の社内文書、取引先とのやり取り、グリーン調達、労働安全衛生および方針関連文書、取引書類、契約書などが含まれる。同社は関連する取引先と個別に連絡を取っている。

同社は攻撃を受けた原因について、同子会社ドメインのユーザーIDとパスワードを攻撃者が何らかの手段で入手し、サーバへアクセスしてファイルを窃取したものと見ている。

同社は暫定的な対策として、侵入されたと見られる「VPN」の運用を一時停止。全グループ会社において端末のスキャン、パスワードのリセット、サーバのアクセス権限の見直しを実施した。また現地法令に従い、対応を進めている。

(Security NEXT - 2024/10/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

予約管理システムが侵害、個人情報が流出 - アソビュー
ランサム被害で個人情報流出の可能性 - エネサンスHD
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス