Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー

産業用無線機器モジュールの開発、製造を手がけるサーキットデザインは、一部サーバが不正アクセスを受け、ランサムウェアに感染する被害が発生したことを明らかにした。

同社によれば、2024年7月22日未明に一部サーバが第三者によるサイバー攻撃を受けたことを確認。ネットワークを隔離し、被害を受けたサーバを遮断した。

外部協力のもとフォレンジック調査を行ったところ、一部サーバがランサムウェアに感染し、内部に保存されていたデータを暗号化されたことがわかったという。

ネットワークの脆弱性を突く不正アクセスが原因だと説明。サーバ内部には取引先の会社名、担当者氏名、連絡先、取引情報などが保存されており、流出した可能性があることが判明した。

その後ダークウェブなどを監視しているが、外部における情報の流通は確認されておらず、不正利用などの二次被害の報告などもないとしている。

今回の問題を受けて、同社では関係者に謝罪し、個人情報保護委員会へ報告。ネットワークを再構築するとともに「EDR」や「MDR」を導入するなどセキュリティ対策を強化した。またアクセス権限の見直しや従業員教育の強化など再発防止策を講じたとしている。

(Security NEXT - 2025/04/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサムウェア被害が発生、営業活動は継続 - 食創
研究室端末でランサム被害、手術動画が流出か - 九大
ランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業
グループ会社2社でランサム被害 - 青山財産ネットワークス
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
ファイルサーバでランサム被害を確認 - 宝飾用ダイヤモンド関連会社
問合管理システムがランサム被害、学習システムなどは影響なし - CKCグループ
一部サーバでランサムウェア被害 - キャンディルグループ会社
ランサム攻撃で障害発生、情報流出の可能性も - 東京鋪装工業
ランサム被害が発生、一部サービスを停止 - システム開発会社