Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害、従業員の個人情報流出の可能性 - 浪速ポンプ製作所

ポンプおよび関連機器の製造、販売を手がける浪速ポンプ製作所は、ランサムウェアを用いたサイバー攻撃を受け、従業員の個人情報が流出した可能性があることを明らかにした。

同社によれば、9月10日から14日にかけてサーバにアクセスしてランサムウェアを実行し、ファイルが暗号化される被害を受けたという。

同月13日に大阪府警より通報を受けて同社では調査を開始。翌14日にネットワークを遮断した。

同社や取引先従業員の個人情報が流出した可能性があるとして、外部協力のもと原因や被害状況の調査を進めていたが、10月29日に調査結果の報告を受けたという。

第三者は不正に入手した認証情報を悪用。今回のランサムウェア攻撃により、同社従業員の氏名、生年月日、性別、住所、会社名、業務用の電話番号、メールアドレスなどが流出した可能性があることがわかった。二次被害などの報告はないという。また取引先に関する情報流出なども確認されていないとしている。

同社や取引先の業務に影響を与えるシステムについては復旧を終えている。今回の問題を受けて、認証情報に対するセキュリティ対策をはじめ、委託先管理を含めた管理体制の強化を進めていく。

(Security NEXT - 2024/12/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

キャビネットで管理していた心理相談予約簿が所在不明 - 熊本市
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
制服の受け渡し連絡メールで誤送信 - カンコー学生服
廃棄予定PCの紛失判明、約8カ月倉庫で保管 - 東京モノレール
サイバー攻撃で電子カルテ停止、外来診療は再開 - 市立奈良病院
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Firefox 150」を公開 - 41件の脆弱性を修正