Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム攻撃でクラウド内データが消失 - 省エネコンサル会社

同社は、今回の攻撃について、データを削除した上で金銭を要求するランサム攻撃だったと説明。

5月16日の時点で、外部における情報の流通や二次被害などは確認されていないが、情報が流出した可能性もあり、引き続き調査を行う方針。

悪用されたアクセスキーの流出経路はわかっていない。同社は、攻撃に利用されたアカウントの削除、パスワードの変更、S3アクセスキーの無効化、アクセス経路の制限、使用していないアカウントの削除など対策を講じた。

またログ記録や監視の強化、委託先の監視強化、アカウントの定期精査などを実施し、再発の防止を図るとしている。

(Security NEXT - 2025/05/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム被害が発生、一部サービスを停止 - システム開発会社
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
ランサム被害で個人情報流出の可能性 - エネサンスHD
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
業務委託先でランサム被害、情報流出のおそれ - AGS
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
ランサム被害で株主や従業員情報が流出した可能性 - テイン
ランサムウェア被害を確認、詳細は調査中 - FA機器開発会社