機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ネットワーク機器の侵害によって管理者アカウントが窃取され、内部に対して不正アクセスを受けたことが原因だという。
同社は対象となる関係者に書面で個別に連絡を取っている。二次被害は確認されていない。
同社では侵入経路を遮断し、攻撃者が利用した形跡のあったアカウントを無効化。機器やネットワークの点検などはすでに終えており、平常どおり運用されている。
今回の問題を受けて、ネットワークの境界における通信制御や脆弱性管理体制の見直し、管理者アカウントを含む全ユーザーアカウントのパスワード変更を実施し、多要素認証への対応を強化した。
またフルタイムで社内外における通信の監視を行うほか、インシデントの発生を想定した復旧体制の見直しやシナリオの策定、定期訓練の実施など、再発防止に取り組むとしている。
(Security NEXT - 2025/07/15 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃で顧客情報が流出した可能性 - 三浦工業
サンリオ関連会社でランサム被害 - 個人情報が流出した可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人
ランサム被害、ネットワーク機器の脆弱性に起因 - トーモク
ランサム被害で顧客情報流出の可能性 - トキハグループ
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明