トレンドマイクロ株式会社は6月23日、「偽DarkSide」の脅迫キャンペーンについて同社ブログで解説した。
西暦2000年に活躍する先端セキュリティ研究者が、もし21年後の現代2021年にタイムスリップしたら、いろいろなことに驚くことでしょう。たとえば身代金要求型マルウェア「ランサムウェア」がここまで隆盛猖獗を極めていることにはきっと驚愕するに違いありません。
日本空港給油株式会社は6月24日、第三者からの不正アクセスにより関連サーバ内のデータが暗号化され、ランサムウェアに感染したことが判明したと発表した。同社では6月21日早朝から社内ネットワークシステムに障害が発生していた。
2021 年の現状況下で、セキュリティ企業がランサムウェアに関するホワイトペーパーを出すだけでもちょっとしたリスクかもしれない。
電力向け大型高温高圧バルブを製造する東証2部上場企業の岡野バルブ製造株式会社は6月16日、4月26日に公表した同社グループシステムへのサイバー攻撃について調査結果を発表した。
大和ハウス工業株式会社の100%子会社であるスポーツクラブNAS株式会社は6月16日、同社サーバに外部から不正アクセスがあり、同社の一部店舗で運用する会員管理システムに障害が発生したと発表した。
6月1日深夜にランサムウェアによる攻撃の可能性を認識、サーバ及びパソコンの停止とネットワークの遮断を行い調査を進め、6月14日までに、お問い合わせ窓口の受付や同社製品の受注及び出荷等、顧客・取引先に対する通常業務が復旧したとのこと。
コンクリート関連事業を行い東証2部上場企業の株式会社イトーヨーギョーは6月15日、同社が利用するサーバに外部からの不正アクセスが判明したと発表した。
映像技術とGPS応用機器の製造販売を行う株式会社ユピテルは6月7日、同社が運営する「My Yupiteru」の会員情報の一部流出を確認したと発表した。
食品原材料や化粧品原料、医薬医療材を販売するカネダ株式会社は6月7日、同社社内システムが6月2日早朝にランサムウェアによる不正アクセスがあった旨を発表した。
株式会社KADOKAWAは6月4日、海外連結子会社である台灣角川股份有限公司が利用するサーバーに外部からの不正アクセスを確認したと発表した。
富士フイルム株式会社は6月2日、同社サーバへの不正アクセスについて発表した。
日本サブウェイ合同会社は5月27日、4月14日に発生した同社サーバへの不正アクセスについて、追加情報を発表した。
トレンドマイクロは、「ランサムウェアを用いるサイバー犯罪者グループ『Darkside』」と題する記者説明を開催した。
地方自治体へコンサルティングを行うランドブレイン株式会社は5月19日、3月2日に公表した同社本社サーバへのウイルス感染及び情報流出の可能性について調査結果を発表した。
東洋食品工業短期大学は5月19日、学内サーバに対し第三者から不正アクセス攻撃があり、ランサムウェアに感染したことが判明したと発表した。
株式会社インターメスティックは5月15日、同社が運営するメガネブランド「Zoff」及び「GLASSAGE」が保有する顧客情報及び取引先情報の流出について発表した。
印刷機械、印刷関連機器の製造販売を行う東証一部上場企業 株式会社小森コーポレーションは5月11日、同社米国子会社への不正アクセスについて発表した。
内閣サイバーセキュリティセンター(NISC)は5月7日、大型連休明けに確認が必要な情報について注意喚起を行った。
電力向け大型高温高圧バルブを製造し東証2部に上場する岡野バルブ製造株式会社は4月26日、同社グループシステムへのサイバー攻撃について発表した。
ランサムウェアによる攻撃を行う犯罪者へと企業が保険金の支払いによって被害を免れることを禁止する法律が必要であると、かつてイギリスの政府通信本部(GCHQ)で高い地位に就いていた多くの人物らが最近になって声を上げるようになっている。
内閣サイバーセキュリティセンター(NISC)は4月30日、重要インフラ事業者等に向けてランサムウェアによるサイバー攻撃について注意喚起を行った。
台湾のQNAP Systems, Inc.は4月22日、2種類のランサムウェア(QlockerとeCh0raix)がQNAP NASをターゲットにユーザーのデータを身代金として暗号化しているとの声明を発表した。
アライドテレシス株式会社は4月26日、ネット・ドット・キャンパス(Net.Campus)のセキュリティ研修内で「DECIDE Platform」を使用したインシデント対応教育・訓練コースの提供開始を発表した。
東京都荒川区は4月19日、委託事業者のサーバへの不正アクセスによるウイルス感染について、委託事業者からの調査結果を発表した。
株式会社カプコンは4月13日、2020年11月4日から2021年1月12日にかけて公表した第三者からの不正アクセスによる個人情報流出について、調査結果と再発防止に向けた取り組みについて発表した。
エフセキュア株式会社は4月9日、2020年下半期(7月~12月)における攻撃トラフィックに関する調査レポート「セキュリティ脅威のランドスケープ 2020年下半期」を発表した。
IDC Japan株式会社は4月9日、2021年1月に実施した国内企業883社の情報セキュリティ対策の実態調査結果を発表した。
総務省は4月8日、同省が業務委託を行っている事業者のサーバにランサムウェアの被害があり、情報流出の可能性が判明したと発表した。
中国では、3 月 5 日に第 13 期全国人民代表大会第 4 回会議(全人代)と全国政治協商会議(政協)が開催されました。これらの会議で提案および決定された内容は、サイバー領域における情勢へも影響するものです。
東京都墨田区は3月26日、同区が業務を委託する事業者のサーバが第三者からのサイバー攻撃によりウイルス感染し、同区が貸与した情報の流出した可能性が判明したと発表した。
エリオットカンパニーは3月5日、同社のアメリカ ペンシルベニア州ジュネットにある本社工場に「ランサムウェア」による攻撃があったと発表した。エリオットカンパニーはポンプの総合メーカーで東証1部に上場する株式会社荏原製作の子会社。
東京都足立区は3月5日、同区がコンサルティング業務を委託するランドブレイン株式会社のサーバが第三者からのサイバー攻撃でコンピューターウイルスに感染し、情報流出の可能性が判明したと発表した。
情報セキュリティ企業の Qualys、同社のクラウドベースの脆弱性検知テクノロジー、その SSL サーバーテスト Web ページが、ランサムウェア攻撃の被害に遭ったようだ。
キヤノンマーケティングジャパン株式会社は3月9日、2020年の国内マルウェア検出状況に関する年間レポートを公開した。同レポートでは、2020年に検出されたマルウェア、および発生したサイバー攻撃事例について解説している。
大阪府茨木市と岸和田市、千葉県芝山町は3月、委託事業者のサーバに不正アクセスがあり個人情報流出の可能性が判明したと発表した。
北海道旭川市は3月5日、同市の業務委託先の社内サーバーが不正アクセスによりウイルス感染し、社内サーバ内のデータが暗号化され使用不能となり市営住宅の入居者情報が流出した可能性が判明したと発表した。
クラウドストライク株式会社 は3月3日(水)と3月4日(木)、都内で開催されるセキュリティカンファレンスSecurity Days Spring 2021 において、3 つの講演を行う。
株式会社テリロジーワークスは2月16日、「日本を標的としたサイバー攻撃:2020年の概観と2021年への予測」と題したホワイトペーパーを公開した。
内部ネットワーク不正アクセスされ、身代金メモを残されていたようです。
独立行政法人情報処理推進機構(IPA)は1月27日、「情報セキュリティ10大脅威 2021」を発表した。
トレンドマイクロは、「2020年サイバー攻撃動向解説セミナー~コロナ禍の法人組織を狙うサイバー攻撃とは~」を開催した。
クラウドストライク株式会社は11月26日、2020年度版「CrowdStrike グローバルセキュリティ意識調査」を発表した。
株式会社カプコンは1月12日、第三者からのオーダーメイド型ランサムウェアによる不正アクセス攻撃による同社グループ保有の個人情報の流出について第3報を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月25日、「JNSA2020セキュリティ十大ニュース~コロナが見せつけた大変革時代の幕開け~」を発表した。
アクセンチュア株式会社は12月23日、米国アクセンチュアのサイバー脅威インテリジェンスチームの知見を活用し、サイバー攻撃者が用いる巧妙な手法や技術、手順を調査し今後1年間のサイバー脅威の動向を分析した年次レポート「2020 Cyber Threatscape Report」を公表した。
エフセキュア株式会社は12月15日、同社のセキュリティエキスパートによるサイバー脅威を取り巻く環境に関する2020年の総括と2021年の予測についてコメントを発表した。
株式会社ブロードバンドセキュリティは12月11日、ランサムウェア攻撃へのリスクを可視化するサービスの提供を開始すると発表した。
一般社団法人コンピュータソフトウェア協会(CSAJ)セキュリティ委員会/Software ISACは12月8日、被害が急拡大するランサムウェアからソフトウェア開発企業を守るための注意喚起とガイドラインを発表した。今後、同協会会員への遵守の呼びかけと啓発活動を行う。
ウェビナーでは、ランサムウェアやEMOTETの対応で発見し対応しただけで終わっていけないのは何故か、同社の脅威インテリジェンスによる情報を伝える。
サイバープロテクションを提供するスイスのアクロニス社は12月2日、サイバー脅威の総括と来年の予測をまとめた「2020 Acronis Cyberthreats Report」をリリースしたと発表した。
公立大学法人福島県立医科大学附属病院は12月2日、同院で発生したコンピュータウイルス感染に伴う患者への影響を調査したところ、ウイルス感染が疑われる放射線撮影装置の不具合で放射線画像の再撮影に至った事案が2件あったことが判明したと発表した。
巧妙にサーバ保存情報の暗号化やアクセスログの抹消を行っており、影響範囲の調査が難航しているという。
内閣サイバーセキュリティセンター(NISC)は11月26日、重要インフラ事業者等に向けてランサムウェアによるサイバー攻撃について注意喚起を行った。
株式会社カプコンは11月16日、第三者からのオーダーメイド型ランサムウェアによる不正アクセス攻撃による同社グループ保有の個人情報流出について発表した。
何かと諜報活動に利用されている印象のある Linkedin ですが、在宅勤務者の増加で、悪用リスクはこれまで以上に増大するのではないでしょうか。副業を認める企業も増加傾向にあると言われています。これまで以上にターゲットへ接近しやすくなることは想像がつきます。
JASDAQに上場し携帯電話の代理店業務を行う株式会社ベルパークは10月22日、9月25日に公表した不正アクセスによる賃貸借契約に関する情報流出について続報を発表した。
この報告書の真の価値は、ニュース等で断片的に知っていたランサムウェアに関する情報がつなぎ合わせられ、サイバー犯罪産業としてのランサムウェアの全体像を俯瞰する視点が得られるところにあるといえる。
鉄建建設株式会社は10月9日、9月23日から発生しているサイバー攻撃によるシステム障害と復旧状況について発表した。
JASDAQに上場し携帯電話の代理店業務を行う株式会社ベルパークは9月25日、同社がクラウド環境で運用している社内システムに不正アクセスがあり賃貸借契約に関する情報が流出した可能性が判明したと発表した。
独立行政法人情報処理推進機構(IPA)は9月8日、「制御システムのセキュリティリスク分析ガイド」補足資料として「2018年 半導体製造企業のランサムウェアによる操業停止」と「2020年 医療関連企業のランサムウェアによる業務停止」を追加し公開した。
インシデントは、Maze ランサムウェアの被害が話題となりました。業務関連データの暗号化に加え、社外秘情報などの一般公開は、新型コロナウイルスの売上減への更なる追い討ちとなりかねません。
公益社団法人経済同友会は8月25日、8月21日に同会事務局システムの一部がランサムウェアに感染し障害が発生していると発表した。