ランドブレインへの不正アクセスによるランサムウェア感染、2つのファイルを開封した痕跡 | ScanNetSecurity
2024.04.25(木)

ランドブレインへの不正アクセスによるランサムウェア感染、2つのファイルを開封した痕跡

東京都荒川区は4月19日、委託事業者のサーバへの不正アクセスによるウイルス感染について、委託事業者からの調査結果を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
東京都荒川区は4月19日、委託事業者のサーバへの不正アクセスによるウイルス感染について、委託事業者からの調査結果を発表した。

同区が2017年度から2020年度までランドブレイン株式会社に業務委託していた「町屋・尾久地区密集住宅市街地整備促進事業推進活動等」について、2月23日未明にランドブレインの本社サーバへの不正アクセスによるウイルス感染が判明し、原因究明を進めていく中で個人情報流出の可能性が発覚していたが、4月13日に調査会社による原因究明のための調査が完了、4月15日にランドブレインから調査結果の報告があった。

調査結果によると、不正アクセスを行った第三者は、UTM(ファイアウォール)を通過し、ランドブレインのサーバに侵入、侵入後に2つのファイルを開封した痕跡があり、データの暗号化、ファイル作成が確認されたものの、情報の収集痕跡やファイル転送ツールの実行痕跡、外部への通信確立など情報流出を示唆する明確な痕跡は確認されず、情報流出はない判断したという。なお、開封された2つのファイルは同区のデータではない。

同区がランドブレインに貸与していたのは、荒川五・六丁目、町屋二・三・四丁目、東尾久一~六丁目、西尾久一~六丁目(西尾久三・四丁目の一部は除く)の住まいの相談会や戸別訪問により取得した情報(住所、氏名、電話番号、年代など)とまちづくりルールの策定過程で行った説明会やアンケート等により取得した情報(住所、氏名、電話番号など)、業務で必要となった土地建物等登記情報や建築概要書等から取得した情報。

同区では今後、調査結果の内容の精査と行うとともに、再発防止にむけて取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  5. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る