Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム攻撃でクラウド内データが消失 - 省エネコンサル会社

同社は、今回の攻撃について、データを削除した上で金銭を要求するランサム攻撃だったと説明。

5月16日の時点で、外部における情報の流通や二次被害などは確認されていないが、情報が流出した可能性もあり、引き続き調査を行う方針。

悪用されたアクセスキーの流出経路はわかっていない。同社は、攻撃に利用されたアカウントの削除、パスワードの変更、S3アクセスキーの無効化、アクセス経路の制限、使用していないアカウントの削除など対策を講じた。

またログ記録や監視の強化、委託先の監視強化、アカウントの定期精査などを実施し、再発の防止を図るとしている。

(Security NEXT - 2025/05/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
委託先の特許管理システムにマルウェア、情報流出の可能性 - 埼大
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST
サーバがランサム被害、影響など詳細を調査 - 丸高興業
ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社