Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

VPN経由でランサム被害 - 産業機械開発設計会社

産業機械の設計や製図を手がけるオートメ技研は、ランサムウェアを用いたサイバー攻撃を受けたことを明らかにした。

同社によれば、2024年12月24日にサーバ内のデータが暗号化されていることが判明。翌25日にランサムウェアを用いた攻撃であることを確認したという。

被害の判明を受けて、外部協力のもと原因や侵入経路、被害の範囲について調査を実施。情報流出の痕跡は見つかっておらず、外部流通、二次被害なども確認されていないが、個人情報が流出した可能性がある。

対象となるのは、過去のイベント参加者で、氏名、住所、電話番号、メールアドレス、会社名または学校名、所属が含まれる。同社では、警察や個人情報保護委員会へ報告するとともに、関係者へ謝罪した。

VPN機器経由で侵害されたと見ており、VPN機器のパスワードを見直すとともに、2段階認証を導入。システムのセキュリティ対策や監視体制について強化し、再発の防止を図るとしている。

(Security NEXT - 2025/02/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

オーエム製作所でランサムウェアの被害 - 情報流出のおそれ
ランサム被害が判明、一部店舗で営業停止 - 保険見直し本舗
サーバがランサム被害、影響など詳細を調査 - 保険代理店
ランサム被害で診療制限、サーバ内部に個人情報 - 宇都宮の診療所
サーバでランサム被害、情報流出を調査 - ニチノー緑化
システムにランサム攻撃、バックアップで復元 - 興洋海運
一部サーバでランサム被害、生産活動の影響なし - 光精工
サンリオ関連会社でランサム被害 - 個人情報が流出した可能性
ランサム被害が発生、主要生産システムに影響なし - 潤工社
ランサム被害で個人情報流出の可能性 - 日本電気協会