Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム攻撃でクラウド内データが消失 - 省エネコンサル会社

同社は、今回の攻撃について、データを削除した上で金銭を要求するランサム攻撃だったと説明。

5月16日の時点で、外部における情報の流通や二次被害などは確認されていないが、情報が流出した可能性もあり、引き続き調査を行う方針。

悪用されたアクセスキーの流出経路はわかっていない。同社は、攻撃に利用されたアカウントの削除、パスワードの変更、S3アクセスキーの無効化、アクセス経路の制限、使用していないアカウントの削除など対策を講じた。

またログ記録や監視の強化、委託先の監視強化、アカウントの定期精査などを実施し、再発の防止を図るとしている。

(Security NEXT - 2025/05/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム被害を確認、納品用ファイルは無事 - オムニバス・ジャパン
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
ランサム被害による個人情報流出を確認 - 保険事故調査会社
アスクル、ウェブ経由の注文を再開
ランサム被害で個人情報が流出した可能性 - オオサキメディカル
ランサム感染でサーバ障害、調査や復旧実施 - YAC子会社