石光商事のランサム被害、SIM搭載PC経由でサーバを侵害
ダークウェブなど調査を行っているが、流出したデータは見つかっておらず、二次被害なども確認されていない。
暗号化の被害に遭ったデータの一部は別途保管していたため、サーバを再構築して復旧した。
ただし、一部データはバックアップがなく、同社やグループ会社関係者の特定個人情報(マイナンバー)34件や、応募者の履歴書39件、返金に用いた顧客の金融機関口座情報最大100件などは滅失した。対象者の特定は難しいとしている。
同社は今回の問題を受けて、OSやアプリケーション、サーバにおける脆弱性管理の徹底、パスワード管理の強化、セキュリティポリシーの見直し、バックアップシステムの改善、高度なセキュリティ対策ソフトの導入、従業員教育などを通じて再発の防止を図るとしている。
(Security NEXT - 2024/11/01 )
ツイート
PR
関連記事
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
先週注目された記事(2026年4月26日〜2026年5月2日)
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市

