Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

石光商事のランサム被害、SIM搭載PC経由でサーバを侵害

ダークウェブなど調査を行っているが、流出したデータは見つかっておらず、二次被害なども確認されていない。

暗号化の被害に遭ったデータの一部は別途保管していたため、サーバを再構築して復旧した。

ただし、一部データはバックアップがなく、同社やグループ会社関係者の特定個人情報(マイナンバー)34件や、応募者の履歴書39件、返金に用いた顧客の金融機関口座情報最大100件などは滅失した。対象者の特定は難しいとしている。

同社は今回の問題を受けて、OSやアプリケーション、サーバにおける脆弱性管理の徹底、パスワード管理の強化、セキュリティポリシーの見直し、バックアップシステムの改善、高度なセキュリティ対策ソフトの導入、従業員教育などを通じて再発の防止を図るとしている。

(Security NEXT - 2024/11/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

PTA理事宛の一斉メールで誤送信 - 埼玉県立高
職員が個人情報窃取 退職後も委託先から - 堺市文化振興財団
一部高齢者調査票が所在不明、民生委員が誤廃棄か - 西宮市
国交省にサイバー攻撃、ネットワーク経由で内閣府に影響
包装資材の通販サイトで侵害被害 - 詳細は調査中
「Spring Framework」「Spring Security」に認可回避の脆弱性
「NVIDIA Triton」に深刻な脆弱性 - アップデートで修正
最新OS「iOS/iPadOS 26」公開 - 旧OSではゼロデイ脆弱性を解消
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新
県立高の林間学校で生徒名簿を紛失 - 埼玉県