Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ

ネットワーク機器の侵害によって管理者アカウントが窃取され、内部に対して不正アクセスを受けたことが原因だという。

同社は対象となる関係者に書面で個別に連絡を取っている。二次被害は確認されていない。

同社では侵入経路を遮断し、攻撃者が利用した形跡のあったアカウントを無効化。機器やネットワークの点検などはすでに終えており、平常どおり運用されている。

今回の問題を受けて、ネットワークの境界における通信制御や脆弱性管理体制の見直し、管理者アカウントを含む全ユーザーアカウントのパスワード変更を実施し、多要素認証への対応を強化した。

またフルタイムで社内外における通信の監視を行うほか、インシデントの発生を想定した復旧体制の見直しやシナリオの策定、定期訓練の実施など、再発防止に取り組むとしている。

(Security NEXT - 2025/07/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も