イセトーは2024年5月26日に発生したランサムウェア被害について、外部専門家によるフォレンジック調査の結果を公開した。それによると、ランサムウェアの感染経路はVPNであることが明らかになった。
この記事は会員限定です。会員登録すると全てご覧いただけます。
イセトーは2024年10月4日、同年5月26日に発生したランサムウェア被害について、外部専門家によるフォレンジック調査の結果を公開した。
同社は2024年5月26日にサイバー攻撃者による不正アクセスを受け、情報処理センター及び全国営業拠点の端末やサーバがランサムウェアによって暗号化された。同年6月18日には攻撃者グループのリークサイトで、攻撃者が窃取した情報を公開するためのダウンロード用URLが掲載された。
ダウンロード用URLから公開された情報は調査の結果、同社のサーバから流出したものであり、一部の取引先に関する個人情報が含まれていることが判明している。
イセトーは調査の結果、ランサムウェア感染の原因について、VPNからの不正アクセスによるものだと公表している。VPN経由で社内ネットワークに侵入した攻撃者は、一部の取引先の受託業務の作業工程で発生した帳票データや検証物の一部の情報を窃取したという。
同社は情報の取り扱いについて「当該情報を取り扱ってはならないサーバに作業の効率を図るため便宜的に保管し、また業務終了後には速やかに削除すべきデータを削除できていなかった」と報告している。
イセトーは再発防止策として以下の3つを実施する予定だ。
なお、現時点で本件に起因する個人情報を使った不正利用などの二次被害については確認されていない。
世界中のLinuxサーバを狙うステルス型マルウェア「perfctl」が登場 検出方法は?
「定期的に変更するな」 NISTがパスワードポリシーのガイドラインについて第2版公開草案を発表
自社サービスにパスキー認証を簡単に導入 NTTテクノクロスが「PASUTTO(ぱすっと)」を発表
Ubuntuの認証デーモンに深刻な脆弱性 急ぎアップデートの適用をCopyright © ITmedia, Inc. All Rights Reserved.