サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー
産業用無線機器モジュールの開発、製造を手がけるサーキットデザインは、一部サーバが不正アクセスを受け、ランサムウェアに感染する被害が発生したことを明らかにした。
同社によれば、2024年7月22日未明に一部サーバが第三者によるサイバー攻撃を受けたことを確認。ネットワークを隔離し、被害を受けたサーバを遮断した。
外部協力のもとフォレンジック調査を行ったところ、一部サーバがランサムウェアに感染し、内部に保存されていたデータを暗号化されたことがわかったという。
ネットワークの脆弱性を突く不正アクセスが原因だと説明。サーバ内部には取引先の会社名、担当者氏名、連絡先、取引情報などが保存されており、流出した可能性があることが判明した。
その後ダークウェブなどを監視しているが、外部における情報の流通は確認されておらず、不正利用などの二次被害の報告などもないとしている。
今回の問題を受けて、同社では関係者に謝罪し、個人情報保護委員会へ報告。ネットワークを再構築するとともに「EDR」や「MDR」を導入するなどセキュリティ対策を強化した。またアクセス権限の見直しや従業員教育の強化など再発防止策を講じたとしている。
(Security NEXT - 2025/04/17 )
ツイート
関連リンク
PR
関連記事
NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
サーバでランサム被害を確認、影響など調査 - 八王子中高校
ランサム被害で個人情報流出の可能性 - FA機器開発会社
サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
サーバがランサム被害、影響など詳細を調査 - 金子農機
VPN経由でサイバー攻撃、ランサム被害が発生 - D&M
台湾子会社でランサム被害、影響など調査 - ニデック
ランサムウェア被害が発生、営業活動は継続 - 食創
