452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃 | ScanNetSecurity
2024.08.01(木)

452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃

 電子機器の製造を行う東証プライム上場企業のシークス株式会社は7月23日、2023年4月28日に公表したランサムウェアによる不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。

インシデント・事故
トップページ
  • トップページ
  • リリース(不正アクセスによる個人情報流出のお詫びとお知らせ)
  • リリース(再発防止策)

 電子機器の製造を行う東証プライム上場企業のシークス株式会社は7月23日、2023年4月28日に公表したランサムウェアによる不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。

 同社では2023年4月24日に、同社の一部の社内サーバにランサムウェアによる第三者からの不正アクセスを確認しており、感染経緯と影響のあった範囲等の特定と復旧作業を進めていた。

 複数の外部セキュリティ専門機関との調査結果によると、第三者が特定の同社社員アカウントを不正に入手してインターネット経由で同社サーバにアクセスし、当該サーバに保管されていた一部のデータが外部に送信されたことが判明している。

 外部に流出した可能性があるのは、業務上の連絡先等の取引先の個人情報を含む書類データやメールファイル等の業務ファイルで、計1,603名の個人情報が含まれていた。

 同社では対象者に順次、連絡を行う。

 同社では再発防止策として、多要素認証やパスワード強化などのアカウント認証の高度化、サーバ及び端末を常時監視し不審な挙動を検知し、感染拡大を抑止する仕組みの導入を行ったとのこと。

 なお、2023年4月28日の公表から2024年7月23日の調査結果の報告まで452日という「相当な時間を要し」たことについて、「不正確な情報を提供することで不要な混乱やご不安を与えることを避けるべく、対象データの目視確認など、徹底的な社内調査を実施」したためとしている。

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃

    452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃

  2. シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出

    シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出

  3. 不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」

    不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」

  4. SKYSEA Client View に複数の脆弱性

  5. 高野総合会計事務所へのランサムウェア攻撃、日本品質管理学会の会員情報が漏えいした可能性を完全に否定できず

  6. 『探検ドリランド』不正にカード複製ができるバグ、数百万円を稼いだユーザーも?

  7. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  8. グループ会社の管理者アカウントが不正利用 ~ メイラ社ランサムウェア攻撃被害 2 報

  9. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  10. 総合ディスプレイ業のムラヤマにランサムウェア攻撃、ファイルが暗号化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×