VPN経由でランサム被害 - 産業機械開発設計会社
産業機械の設計や製図を手がけるオートメ技研は、ランサムウェアを用いたサイバー攻撃を受けたことを明らかにした。
同社によれば、2024年12月24日にサーバ内のデータが暗号化されていることが判明。翌25日にランサムウェアを用いた攻撃であることを確認したという。
被害の判明を受けて、外部協力のもと原因や侵入経路、被害の範囲について調査を実施。情報流出の痕跡は見つかっておらず、外部流通、二次被害なども確認されていないが、個人情報が流出した可能性がある。
対象となるのは、過去のイベント参加者で、氏名、住所、電話番号、メールアドレス、会社名または学校名、所属が含まれる。同社では、警察や個人情報保護委員会へ報告するとともに、関係者へ謝罪した。
VPN機器経由で侵害されたと見ており、VPN機器のパスワードを見直すとともに、2段階認証を導入。システムのセキュリティ対策や監視体制について強化し、再発の防止を図るとしている。
(Security NEXT - 2025/02/18 )
ツイート
関連リンク
PR
関連記事
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
アドバンテストでランサム被害か - 影響や原因など調査
サーバがランサム感染、詳細は調査中 - 引抜鋼管メーカー
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
ランサム被害でファイル暗号化、影響など調査 - フィーチャ
一部サーバでランサム感染、情報流出など調査 - ワシントンホテル
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
