2025年3月のランサムウェア | ScanNetSecurity
2025.04.01(火)

2025年3月のランサムウェア

明確に情報が持ち出された痕跡は見つからず ~ 近江屋へのランサムウェア攻撃 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

明確に情報が持ち出された痕跡は見つからず ~ 近江屋へのランサムウェア攻撃

 武田薬品の提携保険代理店の株式会社近江屋は3月19日、2月7日に公表したランサムウェア被害について、続報を発表した。

潤工社へのランサムウェア攻撃、社内ネットワークとクラウド上のファイル管理ツールに不正アクセスの痕跡 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

潤工社へのランサムウェア攻撃、社内ネットワークとクラウド上のファイル管理ツールに不正アクセスの痕跡

 株式会社潤工社は3月19日、1月24日に公表した同社へのランサムウェア攻撃によるシステム障害について、調査結果を発表した。

リークサイトへのアップロードを確認 ~ ベル・データへのランサムウェア攻撃 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

リークサイトへのアップロードを確認 ~ ベル・データへのランサムウェア攻撃

 ベル・データ株式会社は3月17日、2024年9月26日に公表した同社へのランサムウェア攻撃について、調査結果を発表した。

「対策を講じていたが 巧妙な攻撃に対して十分な防御を行うには至らず」廣池学園の情報システムへのランサムウェア攻撃 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「対策を講じていたが 巧妙な攻撃に対して十分な防御を行うには至らず」廣池学園の情報システムへのランサムウェア攻撃

 学校法人廣池学園は3月14日、2024年8月30日に公表した同学園の情報システムへのランサムウェア攻撃について、調査結果を発表した。

ようやく全容明らかに ~ 個人情報保護委員会が株式会社イセトーへの行政上の対応を発表 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ようやく全容明らかに ~ 個人情報保護委員会が株式会社イセトーへの行政上の対応を発表

 個人情報保護委員会は3月19日、株式会社イセトーに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

株式会社イセトー 新経営体制移行 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

株式会社イセトー 新経営体制移行

 株式会社イセトーは3月19日、4月1日付での役員体制の内定について発表した。

イセトーへのランサムウェア攻撃、ISO27001 認証及び ISO27017 認証の一時停止を解除 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

イセトーへのランサムウェア攻撃、ISO27001 認証及び ISO27017 認証の一時停止を解除

 株式会社イセトーは2月10日、ISO27001認証及びISO27017認証の一時停止解除について発表した。

メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)3月14日、「企業IT利活用動向調査2025」の結果を発表した。

柏市の高校も被害に ~ 卒業アルバム制作のイシクラへのランサムウェア攻撃 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

柏市の高校も被害に ~ 卒業アルバム制作のイシクラへのランサムウェア攻撃

 千葉県柏市は3月8日、卒業アルバムに掲載された情報が漏えいした可能性について発表した。

がんクリニックや産婦人科への攻撃を自慢 ~ 道徳と後悔なきランサムウェア集団 画像
国際
The Register
The Register

がんクリニックや産婦人科への攻撃を自慢 ~ 道徳と後悔なきランサムウェア集団

 歴史上最も多くのランサムウェアを生み出してきた組織のひとつである LockBit でさえも、時には道徳指針を実践することで知られていた。LockBit は、トロントの小児病院 SickKids と Olympia Community Unit School District 16 への数年間にわたる攻撃について、関連団体が不正を行い、内部規則に違反したとして謝罪した。

ホームページ公表をもって委託元への報告義務を果たしたと誤認 ~ 卒業アルバム制作企業へのランサムウェア攻撃 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ホームページ公表をもって委託元への報告義務を果たしたと誤認 ~ 卒業アルバム制作企業へのランサムウェア攻撃

 卒業アルバム等の企画・制作・印刷を行う株式会社イシクラは3月4日、2024年5月23日及び5月27日に公表した同社運営のウェブ入稿システム「WebLAYLA」への不正アクセスについて、続報を発表した。詳細資料を文字の選択やコピーができないPDFファイルで公開している。

学研健康保険組合の被保険者等も対象に ~ 宇都宮セントラルクリニックへのランサムウェア攻撃 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

学研健康保険組合の被保険者等も対象に ~ 宇都宮セントラルクリニックへのランサムウェア攻撃

 学研健康保険組合は3月5日、宇都宮セントラルクリニックへのランサムウェア攻撃による個人情報の流出について発表した。

ダイワボウグループのオーエム製作所にランサムウェア攻撃、データの一部が暗号化 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ダイワボウグループのオーエム製作所にランサムウェア攻撃、データの一部が暗号化

 東証プライム上場企業のダイワボウホールディングス株式会社は2月27日、連結子会社である株式会社オーエム製作所でのランサムウェア被害について発表した。オーエム製作所も同日、ランサムウェア被害について公表している。

保険見直し本舗グループにランサムウェア攻撃、各種サービス提供に支障 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

保険見直し本舗グループにランサムウェア攻撃、各種サービス提供に支障

 株式会社保険見直し本舗は2月25日、同社グループにおけるランサムウェア被害について発表した。

たとえ暗号化されても「ランサム」ではなく「インシデント」と報告書に書く米上場企業のみなさま 画像
国際
The Register
The Register

たとえ暗号化されても「ランサム」ではなく「インシデント」と報告書に書く米上場企業のみなさま

 上場企業は最近「ランサムウェア」という言葉を実際に口にすることなくその説明をすることに長けてきているが、リー社も例外ではない。同社は証券取引委員会(SEC)に対し、「脅威アクターが不法に会社のネットワークにアクセスし、重要なアプリケーションを暗号化すると同時に、特定のファイルを窃取した」と報告した。私たちにはそれはまるで二重脅迫型ランサムウェアのように聞こえるのだが。

UTM 機器へのブルートフォース攻撃後に RDP 接続で侵入 ~ 東京損保鑑定へのランサムウェア攻撃 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

UTM 機器へのブルートフォース攻撃後に RDP 接続で侵入 ~ 東京損保鑑定へのランサムウェア攻撃

 東京損保鑑定株式会社は2024年12月25日、10月7日に公表した第三者からの不正アクセスによる個人情報漏えいの可能性について、調査結果を発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×