中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
中国電力は、外部よりネットワーク機器を侵害するサイバー攻撃を受け、従業員の個人情報が流出した可能性があることを明らかにした。
同社によれば、4月21日に一部ネットワーク機器において侵害を検知したもの。外部から社内ネットワークへ接続するために利用する接続機器のうち、従業員の個人情報を格納するシステムに接続されている一部機器が攻撃を受けたもので同日ネットワークから切り離した。
社内で調査を行ったところ、接続機器の設定に不備があり、侵害されたことが判明。同機器を通じて従業員に関する個人情報が流出した可能性がある。
同社やグループ会社である中国電力ネットワークの従業員、退職者、および委託先従業員などあわせて1万5566人が対象。氏名、業務用メールアドレス、ユーザーID、暗号化されたパスワードなどが含まれる。
同社では、4月23日に退職者を除いた関係者に報告し、パスワードの変更を依頼。あわせて4月25日に個人情報保護委員会へ報告を行った。
他業務システムについては異なるリモートアクセス機器を使用しており、今回侵害された接続機器には接続していないと説明。電力供給に関するシステムを含め、同様の攻撃は確認されておらず、電力供給への影響については否定している。
(Security NEXT - 2025/04/28 )
ツイート
関連リンク
PR
関連記事
進学情報サイトにサイバー攻撃 - 学生情報が流出した可能性
ニッケがサイバー攻撃被害 - ダークウェブで流出情報を確認
顧客情報流出の可能性、スーパーフランチャイズ運営企業で
すかいらーく「テイクアウトサイト」 - クレカ情報流出の可能性
ネットショップで不具合、個人情報を誤表示 - サンスター
サイバー攻撃で顧客情報が流出した可能性 - 三浦工業
サンリオ関連会社でランサム被害 - 個人情報が流出した可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人