ランサム被害、従業員の個人情報流出の可能性 - 浪速ポンプ製作所
ポンプおよび関連機器の製造、販売を手がける浪速ポンプ製作所は、ランサムウェアを用いたサイバー攻撃を受け、従業員の個人情報が流出した可能性があることを明らかにした。
同社によれば、9月10日から14日にかけてサーバにアクセスしてランサムウェアを実行し、ファイルが暗号化される被害を受けたという。
同月13日に大阪府警より通報を受けて同社では調査を開始。翌14日にネットワークを遮断した。
同社や取引先従業員の個人情報が流出した可能性があるとして、外部協力のもと原因や被害状況の調査を進めていたが、10月29日に調査結果の報告を受けたという。
第三者は不正に入手した認証情報を悪用。今回のランサムウェア攻撃により、同社従業員の氏名、生年月日、性別、住所、会社名、業務用の電話番号、メールアドレスなどが流出した可能性があることがわかった。二次被害などの報告はないという。また取引先に関する情報流出なども確認されていないとしている。
同社や取引先の業務に影響を与えるシステムについては復旧を終えている。今回の問題を受けて、認証情報に対するセキュリティ対策をはじめ、委託先管理を含めた管理体制の強化を進めていく。
(Security NEXT - 2024/12/13 )
ツイート
関連リンク
PR
関連記事
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大
ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
