中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
中国電力は、外部よりネットワーク機器を侵害するサイバー攻撃を受け、従業員の個人情報が流出した可能性があることを明らかにした。
同社によれば、4月21日に一部ネットワーク機器において侵害を検知したもの。外部から社内ネットワークへ接続するために利用する接続機器のうち、従業員の個人情報を格納するシステムに接続されている一部機器が攻撃を受けたもので同日ネットワークから切り離した。
社内で調査を行ったところ、接続機器の設定に不備があり、侵害されたことが判明。同機器を通じて従業員に関する個人情報が流出した可能性がある。
同社やグループ会社である中国電力ネットワークの従業員、退職者、および委託先従業員などあわせて1万5566人が対象。氏名、業務用メールアドレス、ユーザーID、暗号化されたパスワードなどが含まれる。
同社では、4月23日に退職者を除いた関係者に報告し、パスワードの変更を依頼。あわせて4月25日に個人情報保護委員会へ報告を行った。
他業務システムについては異なるリモートアクセス機器を使用しており、今回侵害された接続機器には接続していないと説明。電力供給に関するシステムを含め、同様の攻撃は確認されておらず、電力供給への影響については否定している。
(Security NEXT - 2025/04/28 )
ツイート
関連リンク
PR
関連記事
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
6月の侵害は未知の手口、米子会社で別件インシデントも - 古野電気
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
サイバー攻撃で個人情報流出の可能性 - アサヒグループHD
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
ランサム被害を公表、手作業で受注対応 - アサヒグループHD
ランサム被害で学生の個人情報流出を確認 - 宮城学院
工作機械メーカーのオークマ、ドイツ子会社でランサム被害
