Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ニデック子会社のサイバー攻撃被害 - データ約5万件が公開

ニデック(旧日本電産)のグループ会社であるニデックプレジションの海外子会社が、外部よりサイバー攻撃を受けた問題で、窃取されたデータが公開されたことがわかった。

ベトナムの生産拠点である子会社Nidec Precision Vietnam(NPCV)のネットワークが侵害されたもの。8月5日に犯行声明を受け取り、サーバ内のドキュメントやファイルを窃取したなどとして身代金を支払うよう脅迫を受け、8月12日に事態を公表していた。

ニデックプレジションによれば、その後の調査で窃取された情報がサイト上で公開されたことが判明した。要求に応じなかったことから報復を受けたという。

公開されたのは5万694件のファイルで、同子会社の社内文書、取引先とのやり取り、グリーン調達、労働安全衛生および方針関連文書、取引書類、契約書などが含まれる。同社は関連する取引先と個別に連絡を取っている。

同社は攻撃を受けた原因について、同子会社ドメインのユーザーIDとパスワードを攻撃者が何らかの手段で入手し、サーバへアクセスしてファイルを窃取したものと見ている。

同社は暫定的な対策として、侵入されたと見られる「VPN」の運用を一時停止。全グループ会社において端末のスキャン、パスワードのリセット、サーバのアクセス権限の見直しを実施した。また現地法令に従い、対応を進めている。

(Security NEXT - 2024/10/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
都立病院の患者情報流出 - 「USB拾得」との匿名文書が複数届く
会報誌データのメール送信時に誤送信 - 群馬県立点字図書館
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
Synology製NAS「BeeStation」に深刻な脆弱性 - 修正版が公開
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
国勢調査の回答状況確認表が所在不明 - 石垣市
エキストラ募集メールに誤リンク - 修正漏れで別人宛に