ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ | ScanNetSecurity
2024.06.26(水)

ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

 同社では2023年に、セキュリティ強化の一環として統合型セキュリティアプライアンス FortiGate200F の設置をスターティア株式会社に依頼したが、スターティアが設置の際にリモートアクセス接続テスト用に使用していた test アカウントを削除せずに納品したため、悪意のある第三者が test アカウントを使用して同社のサーバに侵入したことが原因という。スターティアグループの持株会社スターティアホールディングス株式会社は東証プライム上場企業。

インシデント・事故
トップページ
  • トップページ
  • リリース(弊社サーバーのマルウェア感染に関する お詫びとお知らせ)
  • リリース(セキュリティインシデントに関するお詫びとお知らせ)
  • リリース(再発防止策について)

 アクセサリーパーツ類の製造や販売を行う株式会社エンドレスは4月23日、同社サーバがランサムウェア LockBit に感染したと発表した。

 同社では2023年に、セキュリティ強化の一環として統合型セキュリティアプライアンス FortiGate200F の設置をスターティア株式会社に依頼したが、スターティアが設置の際にリモートアクセス接続テスト用に使用していた test アカウントを削除せずに納品したため、悪意のある第三者が test アカウントを使用して同社のサーバに侵入したことが原因という。スターティアグループの持株会社スターティアホールディングス株式会社は東証プライム上場企業。


《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

    発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

  2. Google フォームの設定を「誤って認識」イベント参加申込者の個人情報が閲覧可能に

    Google フォームの設定を「誤って認識」イベント参加申込者の個人情報が閲覧可能に

  3. 綜研化学にランサムウェア攻撃、子会社からも個人情報が流出した可能性

    綜研化学にランサムウェア攻撃、子会社からも個人情報が流出した可能性

  4. Google フォームの設定不十分「松竹歌舞伎会」の個人情報が閲覧可能に

  5. 「アルファユニ 公式ショップ」に不正アクセス、1,054名分のカード情報が漏えい

  6. 東京都の再委託先がフォームを誤設定、スマホサポーターの個人情報が閲覧可能に

  7. 「プレミアムバンダイ」会員情報漏えいの可能性、委託先従業員が私物ハードディスクを使用

  8. 大田区の委託先にランサムウェア攻撃、がん検診受診券の画像データが流出した可能性

  9. 手術画像の写真も ~ 名古屋大学 大学院 医学系研究科学生が患者情報を SNS 投稿

  10. 迷惑メール 7 万件送信 ~ 三重県文化振興事業団が管理するメールアカウントが不正に窃取

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×