アサヒグループHD、ランサム攻撃経路はネットワーク機器 身代金は支払わず
アサヒグループホールディングス(HD)は11月27日、10月に発表したランサムウェア被害を巡り、攻撃の経路などを発表した。グループ内の拠点にあるネットワーク機器を経由してデータセンターのネットワークに侵入され、ランサムウェアを実行されたという。
攻撃があったのは9月29日午前7時ごろ。同社システムに障害が発生し、調査を進める中で暗号化されたファイルを確認した。午前11時ごろ、被害を抑えるためにデータセンターの隔離措置を実施した。
その後の調査により、攻撃経路がネットワーク機器であることを突き止めた。ランサムウェアはネットワークに接続していたサーバやPCのデータを暗号化しており、それぞれの情報が漏えいした可能性もあった。このうちPCに保存していたデータの一部が流出したことも確認した。
漏えいした可能性がある情報は、アサヒビール、アサヒ飲料、アサヒグループのお客様相談室に問い合わせた人の氏名、性別、住所、電話番号、メールアドレス計152万5000件、祝電や弔電を送った社外関係者の氏名、住所、電話番号11万4000件、退職者含む従業員の氏名、生年月日、性別、住所、電話番号、メールアドレス10万7000件、退職者含む従業員の家族の氏名、生年月日、性別16万8000件。クレジットカード情報は含まれない。
なお、今回の攻撃の影響は日本のシステムに限られ、海外のシステムに影響はないという。攻撃者と接触はしておらず、バックアップがあり自力で復旧できると見立てていたことから、身代金の支払いもしていないとしている。
個人情報保護委員会には報告済み。アサヒグループHDは今後、対象者に順次連絡を進める。さらに通信経路やネットワーク制御、事業継続計画を再設計する他、攻撃検知の精度向上や社員教育・外部監査の定期的な実施により、再発防止策を目指す。
ランサム攻撃の影響で発表が延期している2025年12月期第3四半期決算にも触れた。27日時点でも発表の見通しは立っておらず、システムが回復次第、速やかに開示するという。
ただしランサム被害が業績に及ぼす影響については、「事業利益の進捗状況としては、日本・東アジアでは一定のマイナス影響を受けているが、欧州やアジアパシフィックはほぼ計画ラインで進捗している。日本では、短期的な影響は避けられないが、強いブランド群を基盤としたファンダメンタルズは揺るがない」(勝木敦志代表執行役社長)との見方を示している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
通販生活が楽天市場から撤退 迎撃ドローン関連の報道受け「企業理念に反する」
-
2
「食欲が削られる」――AIで作られた“気色の悪い飲食店メニュー”がXで物議 「実物を見たい」の声も
-
3
パイオニアのカーナビアプリ「COCCHi」終了へ 開始から約3年、累計150万ダウンロード
-
4
Ankerのスピーカーでまた発火事故 過去にも5回の火災で回収・交換中 消費者庁「直ちに使用中止を」
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
2.5次元アイドル「いれいす」事務所のBIツールに不正アクセス ファンの氏名・電話番号や“推し”情報漏えい
-
7
YouTube、再生回数のカウント基準をショート動画と同じに 収益算定への影響はなし
-
8
LINE着せかえ「アイコンがデフォルトに戻る」問題、対応完了時期示さず クリエイターズは「審査に時間がかかっている」
-
9
ドコモ・バイクシェア障害、なぜ起きた? 同社が原因と再発防止策を公表 返金は9月末までに
-
10
“酒を飲むと顔が赤くなる”体質は収入を左右する? 日本男性含む3000人を調査 東大などが2023年に学術誌で発表
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR