ランサム被害、従業員の個人情報流出の可能性 - 浪速ポンプ製作所
ポンプおよび関連機器の製造、販売を手がける浪速ポンプ製作所は、ランサムウェアを用いたサイバー攻撃を受け、従業員の個人情報が流出した可能性があることを明らかにした。
同社によれば、9月10日から14日にかけてサーバにアクセスしてランサムウェアを実行し、ファイルが暗号化される被害を受けたという。
同月13日に大阪府警より通報を受けて同社では調査を開始。翌14日にネットワークを遮断した。
同社や取引先従業員の個人情報が流出した可能性があるとして、外部協力のもと原因や被害状況の調査を進めていたが、10月29日に調査結果の報告を受けたという。
第三者は不正に入手した認証情報を悪用。今回のランサムウェア攻撃により、同社従業員の氏名、生年月日、性別、住所、会社名、業務用の電話番号、メールアドレスなどが流出した可能性があることがわかった。二次被害などの報告はないという。また取引先に関する情報流出なども確認されていないとしている。
同社や取引先の業務に影響を与えるシステムについては復旧を終えている。今回の問題を受けて、認証情報に対するセキュリティ対策をはじめ、委託先管理を含めた管理体制の強化を進めていく。
(Security NEXT - 2024/12/13 )
ツイート
関連リンク
PR
関連記事
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー
患者の個人情報が記録されたHDDを紛失 - 国立国際医療センター
公務災害の認定結果通知書が所在不明 - 公立学校共済組合
「Dell Cloud Disaster Recovery」に複数の脆弱性 - 修正版を提供
「Apache Tomcat」に複数脆弱性 - 4件は「クリティカル」との評価も
