Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ

水道や給水設備向けのバルブを製造、販売している日邦バルブは、ランサムウェアを用いたサイバー攻撃を受けた問題で、従業員の個人情報が流出したことを明らかにした。

同社では、3月18日に一部機器が使用できない状態となっていることを確認。ランサムウェアによりサーバ内のデータが暗号化されていたことが判明した。

同社は事態を公表。侵害されたサーバをインターネットや社内システムから遮断し、調査を進めたところ、被害が発生したサーバ内の一部社内文書が流出したことがわかった。

流出した文書には、同社従業員343人の氏名、住所、電話番号、生年月日、性別、メールアドレス、健康診断結果などの個人情報が含まれる。さらに売上集計資料や会議資料、内務検討資料などのデータについても流出が確認された。

ファイアウォールにおける脆弱性対策やマルウェア対策ソフトの更新において一部不備があり、ランサムウェアによる攻撃を防げなかったとしている。同社は5月15日に個人情報保護委員会へ確報を提出した。

一連の攻撃で、メールサーバやドメインコントローラ、財務システムが使用できない状態が発生したが、メールサーバについては復旧した。生産システムや販売システムは、攻撃の影響を受けなかったとしている。

(Security NEXT - 2025/05/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サンリオ関連会社でランサム被害 - 個人情報が流出した可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人
ランサム被害、ネットワーク機器の脆弱性に起因 - トーモク
ランサム被害で顧客情報流出の可能性 - トキハグループ
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明