タグ ランサムウェア
新着順 10 users 50 users 100 users 500 users 1000 usersアリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……:辻伸弘氏×北條孝佳弁護士 セキュリティロング対談【前編】(1/3 ページ) 昨今の被害状況を見れば分かる通り、サイバー攻撃、特にランサムウェアの脅威は、業種も企業規模も無関係にやってくるようになった。それに伴い、技術やシステム構成に... 続きを読む
“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質:辻伸弘氏×北條孝佳弁護士 セキュリティロング対談【後編】(1/5 ページ) 昨今の被害状況を見れば分かる通り、サイバー攻撃、特にランサムウェアの脅威は、業種も企業規模も無関係にやってくるようになった。... 続きを読む
サイゼリヤ サイバー攻撃受け個人情報約6万件漏えいか | NHK
外食チェーンのサイゼリヤは、社内のサーバーがサイバー攻撃を受け、従業員や取引先などの個人情報およそ6万件が漏えいした可能性があると発表しました。 サイゼリヤではことし10月、社内の複数のサーバーでシステム障害が発生し、「ランサムウエア」と呼ばれる身代金要求型のサイバー攻撃を受けていたことが明らかにな... 続きを読む
日本で流行しているランサムウェア「8Base」の解析結果
こんにちは。CISO管掌の脅威情報分析対応チームでセキュリティエンジニアとして活動している首浦です。 本記事ではランサムウェアについての解説に加え、8Baseの解析結果を紹介します。 ランサムウェアとは まず初めにランサムウェアとは、感染端末から内部システムのデータを暗号化・窃取することでそのデータやコンピ... 続きを読む
検知が難しいサイバー攻撃が増加中 サイバーセキュリティの専門家を唸らせた脅威アクターの実例 | ログミーBusiness
サイバーセキュリティの専門家が一堂に会する、株式会社網屋の「Security BLAZE 2024」。現代の企業運営には、ランサムウェアに代表されるサイバー攻撃や内部不正など、さまざまなセキュリティリスクが伴います。本セッションでは、サイバーセキュリティの専門家が、脅威アクターの攻撃手法や対応策を解説しました。後編... 続きを読む
セキュリティ対策における「自社」の範囲はどこまでか? 業務委託先からの情報流出リスクへの備え | ログミーBusiness
セキュリティ対策における「自社」の範囲はどこまでか? 業務委託先からの情報流出リスクへの備え提供:株式会社網屋 サイバーセキュリティの専門家が一堂に会する、株式会社網屋の「Security BLAZE 2024」。現代の企業運営には、ランサムウェアに代表されるサイバー攻撃や内部不正など、さまざまなセキュリティリスク... 続きを読む
ヒロケイがランサム被害、データ管理の不備で10万人超の個人情報に不正アクセス
複数企業の健康保険組合が個人情報漏洩の可能性を発表した。漏洩の可能性があるデータには、氏名や住所、生年月日などが含まれていた。システムの委託先であるヒロケイがランサムウエアに感染したのが原因だ。削除すべき個人情報を消していなかったところへ、不正アクセスされた。委託先管理のずさんさが、サイバー攻撃... 続きを読む
導入作業中のシステムで発生したランサムウエア感染についてまとめてみた - piyolog
2024年10月2日、京セラコミュニケーションシステム(以下KCCSと表記)は奈良県斑鳩町より受託し導入作業を行っていた図書館システムがランサムウエアに感染したと公表しました。ここでは関連する情報をまとめます。 アクセス設定の不備つかれサーバー侵入 ランサムウエア感染が確認されたのは、斑鳩町立図書館システム再... 続きを読む
イセトーのランサムウェア被害、感染経路はVPN 調査結果で明らかに
イセトーは2024年10月4日、同年5月26日に発生したランサムウェア被害について、外部専門家によるフォレンジック調査の結果を公開した。 同社は2024年5月26日にサイバー攻撃者による不正アクセスを受け、情報処理センター及び全国営業拠点の端末やサーバがランサムウェアによって暗号化された。同年6月18日には攻撃者グル... 続きを読む
生成AIでランサムウェア作成の男に懲役4年求刑 東京地裁 - 日本経済新聞
インターネット上で公開されている対話型の生成AI(人工知能)を悪用してランサムウエア(身代金要求型ウイルス)を作成したとして不正指令電磁的記録作成の罪などに問われた林琉輝被告(25)の論告求刑公判が1日、東京地裁であった。検察側は懲役4年を求刑、弁護側は寛大な処分を求めて結審した。判決は25日に言い渡さ... 続きを読む
「ランサムウエア」開発者か 「ロックビット」メンバーを逮捕 | NHK
警察庁は、世界中の企業にサイバー攻撃を繰り返す「ロックビット」のメンバーで、身代金要求型のコンピューターウイルス「ランサムウエア」を開発したとみられる人物が、ヨーロッパの警察機構による共同捜査で逮捕されたと発表しました。 「ロックビット」は、世界中の企業などを標的に「ランサムウエア」による攻撃を繰... 続きを読む
リコー、3800人分の顧客情報流出か 2600人分の社員情報も(アスキー) - Yahoo!ニュース
リコージャパンは9月24日、同社が業務を委託する「倉業サービス」のサーバーが不正アクセスを受け、顧客情報(約3800人分)および社員情報(約2600人分)が流出した可能性があると発表した。 リコージャパンは9月24日、同社が業務を委託する「倉業サービス」のサーバーが不正アクセスを受け、ランサムウェアに感染。顧客... 続きを読む
値上がりで悲鳴が上がるオンプレVM、対応待ったなしのランサムウェア……、どう考え、どう解決したらいい?[Sponsored]
最悪ハッカーの暗号を破ったのは警察庁技官だった ランサムウエアの欠陥発見、海外も注目
世界最悪のハッカー集団の暗号を破ったのは日本の国家公務員だった。2月、欧州刑事警察機構(ユーロポール)は、ハッカー集団「LockBit(ロックビット)」の身代金要求型コンピューターウイルス「ランサムウエア」に暗号化されてしまったファイルの復元ツールを発表。開発の糸口は警察庁のサイバー特別捜査部に所属する... 続きを読む
情報流出のイセトー、セキュリティーのISO認証一時停止 - 日本経済新聞
情報処理サービスなどを手掛けるイセトー(京都市)は2日、情報セキュリティーに関わる国際標準化機構(ISO)の認証が一時停止されたと発表した。イセトーは5月にランサムウエア(身代金要求型ウイルス)に感染したことを公表し、その後、管理を受託していた自治体や企業の住民・顧客リストが流出したことが相次いで判明... 続きを読む
セキュリティソフトを無力化するツール用いるランサムウェア攻撃に注意(2024年8月25日)|BIGLOBEニュース
Sophosは8月14日(英国時間)、「Ransomware attackers introduce new EDR killer to their arsenal – Sophos News」において、ランサムウェア「RansomHub」を使用する脅威アクターがエンドポイント検出応答(EDR: Endpoint Detection and Response)製品を無力化する新しい攻撃ツールを使用したとして、注意を呼び掛けた。... 続きを読む
Chromeに保存された認証情報を大量に窃取するサイバー攻撃確認、注意を
Sophosは8月22日(英国時間)、「Qilin ransomware caught stealing credentials stored in Google Chrome – Sophos News」において、ランサムウェア「Qilin」による侵害を調査する中で、Google Chromeに保存された認証情報を大量に窃取する攻撃を確認したと伝えた。2024年7月に確認されたこの事案では、Active Directory... 続きを読む
「公文教育研究会」委託企業 サイバー攻撃受け個人情報漏えい | NHK
学習塾を展開する「公文教育研究会」は、業務を委託している企業がサイバー攻撃を受けたことで、生徒や保護者など73万9000人余りの個人情報が漏えいしたと発表しました。 公文教育研究会は、発送物の印刷や送付などを委託している京都市の会社が、ことし5月に身代金要求型のコンピューターウイルス=ランサムウエアによ... 続きを読む
HOYAがランサム感染で生産・受注が停滞、納期遅れがレンズ業界全体に飛び火
2024年3月、大手レンズメーカーのHOYAでシステム障害が発生した。社内システムがランサムウエアに感染したのが要因だ。レンズの納期遅れが発生し、眼鏡販売店が影響を受けた。HOYA以外のレンズメーカーに注文が集中した結果、納期遅れが飛び火。大部分のシステムを復旧させるまでに1カ月近くを要し、業界全体が混乱に陥... 続きを読む
あなたの会社でも起こりかねない? “安易な標的型攻撃メール訓練”によるトラブルを避けるポイント
あなたの会社でも起こりかねない? “安易な標的型攻撃メール訓練”によるトラブルを避けるポイント(1/4 ページ) ITプラットフォームやネットワーク機器の脆弱性を悪用して侵入するランサムウェアの被害が話題だが、一方で、“人”の脆弱性を突く手法も後を絶たない。典型例が、実在する人物をかたった偽メールだ。 個人... 続きを読む
身代金を支払っても復旧できた企業はわずか3分の1 Semperisがランサムウェア調査
Semperisは2024年7月31日(現地時間)、ランサムウェアの脅威状況の調査結果をまとめた「The 2024 Ransomware Risk Report」を公開した。同レポートは米国や英国、ドイツ、フランスの900社を対象にランサムウェアに関する調査の結果をまとめている。 身代金を支払っても復旧できた企業はわずか3分の1 Semperis調査 Semp... 続きを読む
ランサムウェア攻撃を受けたとき、身代金を払う前にやるべき10のこと
ランサムウェアに備えるには防御策を固めると同時に、いざ攻撃が受けたときにすべきことを事前に決めておくことが必要だ。 ランサムウェア攻撃を受けてPCやサーバが使えなくなったとき、PCの電源を切るべきか、犯人と連絡を取るべきか。何から手を付けたらよいのかが分からず、社内は混乱に陥るだろう。 何らかの防御策... 続きを読む
エプソン、サーバーに不正アクセス 身代金ウイルス - 日本経済新聞
セイコーエプソンは8日、自社サーバーが第三者から不正アクセスを受けたと発表した。ランサムウエア(身代金要求型ウイルス)による攻撃だとしている。現時点で個人情報などの流出は確認されていない。7月24日に不正アクセスを確認した。セイコーエプソ 続きを読む
ランサムウエアへの適切な初動対応は備えあればこそ、平時に取り組んでおくべき6カ条
「ランサムウエア(身代金要求型ウイルス)に適切な初動対応をするには、平時の備えが重要だ」――。専門家らは異口同音にこう強調する。 ランサムウエアを用いた攻撃(ランサムウエア攻撃)は突然やってくる。一方では重要なデータが暗号化されて業務が止まり、他方では身代金を要求する「ランサムノート」への判断を迫ら... 続きを読む
KADOKAWA、個人情報25万件の漏洩確認 N高生徒など - 日本経済新聞
KADOKAWAは5日、ランサムウエア(身代金要求型ウイルス)を含むサイバー攻撃により約25万人の個人情報の漏洩を確認したと発表した。通信制高校「N高等学校」「S高等学校」などの在校生や卒業生、保護者らの氏名や住所、進学先などのほか、子会社のドワンゴ全従業員の個人情報などが含まれる。KADOKAWAはこれまで情報漏洩... 続きを読む