ニデック子会社のサイバー攻撃被害 - データ約5万件が公開
ニデック(旧日本電産)のグループ会社であるニデックプレジションの海外子会社が、外部よりサイバー攻撃を受けた問題で、窃取されたデータが公開されたことがわかった。
ベトナムの生産拠点である子会社Nidec Precision Vietnam(NPCV)のネットワークが侵害されたもの。8月5日に犯行声明を受け取り、サーバ内のドキュメントやファイルを窃取したなどとして身代金を支払うよう脅迫を受け、8月12日に事態を公表していた。
ニデックプレジションによれば、その後の調査で窃取された情報がサイト上で公開されたことが判明した。要求に応じなかったことから報復を受けたという。
公開されたのは5万694件のファイルで、同子会社の社内文書、取引先とのやり取り、グリーン調達、労働安全衛生および方針関連文書、取引書類、契約書などが含まれる。同社は関連する取引先と個別に連絡を取っている。
同社は攻撃を受けた原因について、同子会社ドメインのユーザーIDとパスワードを攻撃者が何らかの手段で入手し、サーバへアクセスしてファイルを窃取したものと見ている。
同社は暫定的な対策として、侵入されたと見られる「VPN」の運用を一時停止。全グループ会社において端末のスキャン、パスワードのリセット、サーバのアクセス権限の見直しを実施した。また現地法令に従い、対応を進めている。
(Security NEXT - 2024/10/18 )
ツイート
PR
関連記事
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
病院職員が患者情報含む受付画面をSNS投稿 - 岩見沢市
土地家屋調査士試験の申請書を誤廃棄 - 保存期間の表示漏れで
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
介護サービス事業所変更届を第三者にメール誤送信 - 笠間市
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
