ランサムウェア感染を隠蔽したソフトウェア企業の末路 | ScanNetSecurity
2024.05.04(土)

ランサムウェア感染を隠蔽したソフトウェア企業の末路

 2020 年 5 月、Blackbaud はランサムウェアに感染し、黙って犯人に支払いを済ませたが、同年 7 月までセキュリティ侵害について顧客に知らせなかった。

国際
(イメージ画像)

 クラウドソフトウェア販売会社である Blackbaud は、2020 年に発生したランサムウェア感染事件で顧客 13,000 人の 100 万件以上のファイルが盗まれたことについて、事実を誤認させるような説明を行なったとして、300 万ドルの支払いに同意した。

 米国の金融監視機関である SEC によると、Blackbaud は規制当局の調査結果を認めも否認もしていないが、300 万ドルを支払い、これ以上の違反行為を停止するとのことだ。

 「Blackbaud は、SEC とこの問題を解決できたことをうれしく思っており、弊社が継続的に報告および開示方針を改善していくうえで、SEC からの協力と建設的なフィードバックに感謝しています」と、The Register のインタビューにて、同社の最高財務責任者であるトニー・ブーアは語った。


《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  2. ボーイング、部品流通事業へのサイバー攻撃発生を認める

    ボーイング、部品流通事業へのサイバー攻撃発生を認める

  3. 簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register)

    簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register)

  4. 国連サイバー犯罪条約が「グローバル監視協定」になる危険性

  5. マレーシア航空 370 便の謎:The Register の独自ガイド~あなたの考察の材料となる、いくつかの技術的視点(その 3)(The Register)

  6. CrowdStrike Blog:FANCY BEAR( APT28 )、ファンシーベアとは何者か?

  7. サイバー戦争レポート:紛争に対して最も準備が整っているのはイスラエルとフィンランド~GCHQとNSAがやり残していることは?(The Register)

  8. ランサムウェア感染を隠蔽したソフトウェア企業の末路

  9. 海外における個人情報流出事件とその対応 第190回 情報盗難犯に狙われる決済処理会社 (2)PCI DSS準拠下でも起きる漏えい事件

  10. 裁判官が法廷でベイズ統計の使用を制限~テリー・プラチェット効果に判事が立腹(The Register)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×