VPN 経由で guest アカウントを悪用 ~ 三興空気装置にリトアニアからランサムウェア攻撃 | ScanNetSecurity
2025.02.28(金)

VPN 経由で guest アカウントを悪用 ~ 三興空気装置にリトアニアからランサムウェア攻撃

 三興空気装置株式会社は12月、10月24日に公表した同社へのサイバー攻撃によるシステムの停止について、調査結果を発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(当社におけるサイバー攻撃によるシステムの停止事案発生のお知らせ)
  • リリース(問合せ先)
  • リリース(サイバー攻撃によるシステムの停止事案の経緯報告)
  • リリース(情報流出について)
  • リリース(再発防止について)

 空気輸送システムの国内大手である三興空気装置株式会社は12月11日、10月24日に公表した同社へのサイバー攻撃によるシステムの停止について、調査結果を発表した。

 同社では10月21日午後3時51分に、VPN接続を経由しguestアカウントを悪用して同社のネットワークにアクセスし、同日夜から同社のシステム・サーバにリモートランサムウェア攻撃を行った結果、同社の一部サーバ及びパソコンのデータが暗号化されて使用不能となり、サーバ内には「身代金」の支払いを求めるメッセージが残されていたという。アクセス元はリトアニアで、8月31日と9月13日にも同社ネットワークへの不正アクセスを確認している。


《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×