美濃工業株式会社は11月3日、10月4日に公表したサイバー攻撃によるシステム障害について、第四報を発表した。10月21日の第三報までに報告した内容から調査結果が大きく変化したという。
同社では10月1日午後7時31分に、正規の社員用VPNアカウント悪用による社内ネットワークへの侵入を受け、同日午後8時32分にはシステム管理者アカウント権限が悪用され、以降10月4日午前4時45分のVPN切断までの間、組織内探索、同社クライアント端末の制御権が詐取され、複数の当該端末を出口にしてのデータ詐取が実行されている。







