中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
中国電力は、外部よりネットワーク機器を侵害するサイバー攻撃を受け、従業員の個人情報が流出した可能性があることを明らかにした。
同社によれば、4月21日に一部ネットワーク機器において侵害を検知したもの。外部から社内ネットワークへ接続するために利用する接続機器のうち、従業員の個人情報を格納するシステムに接続されている一部機器が攻撃を受けたもので同日ネットワークから切り離した。
社内で調査を行ったところ、接続機器の設定に不備があり、侵害されたことが判明。同機器を通じて従業員に関する個人情報が流出した可能性がある。
同社やグループ会社である中国電力ネットワークの従業員、退職者、および委託先従業員などあわせて1万5566人が対象。氏名、業務用メールアドレス、ユーザーID、暗号化されたパスワードなどが含まれる。
同社では、4月23日に退職者を除いた関係者に報告し、パスワードの変更を依頼。あわせて4月25日に個人情報保護委員会へ報告を行った。
他業務システムについては異なるリモートアクセス機器を使用しており、今回侵害された接続機器には接続していないと説明。電力供給に関するシステムを含め、同様の攻撃は確認されておらず、電力供給への影響については否定している。
(Security NEXT - 2025/04/28 )
ツイート
関連リンク
PR
関連記事
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
