「従業員情報が暗号化され、復号不能」 ランサムウェア「CryptXXX」攻撃受け カワムラグループ
河村電器産業(愛知県)は7月11日、4月に受けたランサムウェア攻撃により、退職者を含む従業員の氏名や住所など約8000~9000人分が暗号化され、復号不可能になったと発表した。SSL-VPNの脆弱性をついたランサムウェア「CryptXXX」による攻撃を受けた。
復旧不可能になったのは、河村電器とその子会社のキッズウェイ、テクノバン、河村物流サービスの従業員(退職者含む)の氏名、生年月日、性別、住所、電話番号。データは暗号化されたのみで、漏えいは確認していない。
攻撃が発覚したのは4月18日。情報システム部が社内システムの動作不良を確認し、システムを停止・外部ネットワークを遮断したて調査したところ、Windowsサーバ、Windows系NASの一部データが暗号化されたことを確認した。
その後、外部専門家による調査も行い、愛知県警にも報告した。
再発防止策として、サーバ、PCのクリーン復旧・再構築、EDR導入、リモート接続環境の不正アクセス防止の強化などを実施。対策が完了した6月6日、データの復旧も断念したという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
佐川急便、不正アクセスで個人情報流出か 送り主・届け先の氏名や住所など、約100日分の荷物データ対象
-
2
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
3
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
4
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
5
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
6
日本原子力機構に不正アクセス 研究者の顔写真付き身分証など漏えい
-
7
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
8
「Gポイント」不正アクセスで一時停止 「会員識別子」約7万件漏えいか KDDI不正会計問題のジー・プランが運営
-
9
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
10
タイムズカー、退会者の免許証画像も「7年」保存していた理由 パーク24に聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR