Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入

中国電力は、外部よりネットワーク機器を侵害するサイバー攻撃を受け、従業員の個人情報が流出した可能性があることを明らかにした。

同社によれば、4月21日に一部ネットワーク機器において侵害を検知したもの。外部から社内ネットワークへ接続するために利用する接続機器のうち、従業員の個人情報を格納するシステムに接続されている一部機器が攻撃を受けたもので同日ネットワークから切り離した。

社内で調査を行ったところ、接続機器の設定に不備があり、侵害されたことが判明。同機器を通じて従業員に関する個人情報が流出した可能性がある。

同社やグループ会社である中国電力ネットワークの従業員、退職者、および委託先従業員などあわせて1万5566人が対象。氏名、業務用メールアドレス、ユーザーID、暗号化されたパスワードなどが含まれる。

同社では、4月23日に退職者を除いた関係者に報告し、パスワードの変更を依頼。あわせて4月25日に個人情報保護委員会へ報告を行った。

他業務システムについては異なるリモートアクセス機器を使用しており、今回侵害された接続機器には接続していないと説明。電力供給に関するシステムを含め、同様の攻撃は確認されておらず、電力供給への影響については否定している。

(Security NEXT - 2025/04/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイバー攻撃による個人情報流出が判明 - HOYA
サイバー攻撃により障害、影響など調査 - 日本セラミック
潤工社のランサム被害、社内ネットワークとクラウド上に侵害の痕跡
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も
VPN経由でランサム攻撃、情報の外部公開を確認 - ベル・データ
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市
サイバー攻撃でシステム障害、影響など詳細を調査 - おやつカンパニー
NTTコムにサイバー攻撃 - 法人顧客情報が流出した可能性
オーエム製作所でランサムウェアの被害 - 情報流出のおそれ