東証プライム上場企業の株式会社リケンは11月11日、7月19日に公表した同社サーバへの不正アクセスについて第4報を発表した。
同社では7月17日深夜に、同社サーバへのランサムウェアとみられる不正アクセス攻撃が発覚後、フォレンジック調査専門会社、外部弁護士も参加した調査対策チームによる、不正アクセスのあったサーバやファイルの特定、不正アクセスの原因、復旧の見通しなどの調査を行っており、第3報では漏えいした個人情報と顧客の機密情報について公表していた。
東証プライム上場企業の株式会社リケンは11月11日、7月19日に公表した同社サーバへの不正アクセスについて第4報を発表した。
東証プライム上場企業の株式会社リケンは11月11日、7月19日に公表した同社サーバへの不正アクセスについて第4報を発表した。
同社では7月17日深夜に、同社サーバへのランサムウェアとみられる不正アクセス攻撃が発覚後、フォレンジック調査専門会社、外部弁護士も参加した調査対策チームによる、不正アクセスのあったサーバやファイルの特定、不正アクセスの原因、復旧の見通しなどの調査を行っており、第3報では漏えいした個人情報と顧客の機密情報について公表していた。
注目のインシデント情報ですが、産経新聞が、太陽光発電施設の遠隔監視機器約 800 台がサイバー攻撃を受け、その一部がインターネットバンキングによる預金の不正送金に悪用されたことを報じました。この報道に対しての海外の反応は興味深く、想像力豊かなリスクシナリオ策定はぜひ見習いたいところです。
セキュリティ上の脆弱性を特定することが彼の主な職務であった。解雇から 3 日後、彼は仕事用のノートパソコンを使って大量の機密と知的財産にアクセスし、個人のクラウドストレージアカウントにダウンロードしたとされている。これらファイルには「潜在的な脆弱性のリストとレポート」「攻撃を受けやすい特定のビジネス機器の詳細」等々が含まれており、まだ是正されていない脆弱性についても言及されていたようだ。
2023 年 8 月に公開された、FileCatalyst Workflow の脆弱性の悪用を試みるエクスプロイトコードが公開されています。