機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ネットワーク機器の侵害によって管理者アカウントが窃取され、内部に対して不正アクセスを受けたことが原因だという。
同社は対象となる関係者に書面で個別に連絡を取っている。二次被害は確認されていない。
同社では侵入経路を遮断し、攻撃者が利用した形跡のあったアカウントを無効化。機器やネットワークの点検などはすでに終えており、平常どおり運用されている。
今回の問題を受けて、ネットワークの境界における通信制御や脆弱性管理体制の見直し、管理者アカウントを含む全ユーザーアカウントのパスワード変更を実施し、多要素認証への対応を強化した。
またフルタイムで社内外における通信の監視を行うほか、インシデントの発生を想定した復旧体制の見直しやシナリオの策定、定期訓練の実施など、再発防止に取り組むとしている。
(Security NEXT - 2025/07/15 )
ツイート
関連リンク
PR
関連記事
サーバに攻撃の痕跡、一部情報流出を確認 - 人材サービス事業者
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
ランサム被害による個人情報流出を確認 - 保険事故調査会社
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙

