Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ

水道や給水設備向けのバルブを製造、販売している日邦バルブは、ランサムウェアを用いたサイバー攻撃を受けた問題で、従業員の個人情報が流出したことを明らかにした。

同社では、3月18日に一部機器が使用できない状態となっていることを確認。ランサムウェアによりサーバ内のデータが暗号化されていたことが判明した。

同社は事態を公表。侵害されたサーバをインターネットや社内システムから遮断し、調査を進めたところ、被害が発生したサーバ内の一部社内文書が流出したことがわかった。

流出した文書には、同社従業員343人の氏名、住所、電話番号、生年月日、性別、メールアドレス、健康診断結果などの個人情報が含まれる。さらに売上集計資料や会議資料、内務検討資料などのデータについても流出が確認された。

ファイアウォールにおける脆弱性対策やマルウェア対策ソフトの更新において一部不備があり、ランサムウェアによる攻撃を防げなかったとしている。同社は5月15日に個人情報保護委員会へ確報を提出した。

一連の攻撃で、メールサーバやドメインコントローラ、財務システムが使用できない状態が発生したが、メールサーバについては復旧した。生産システムや販売システムは、攻撃の影響を受けなかったとしている。

(Security NEXT - 2025/05/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー