ランドブレインへの不正アクセスによるランサムウェア感染、2つのファイルを開封した痕跡 | ScanNetSecurity
2024.04.25(木)

ランドブレインへの不正アクセスによるランサムウェア感染、2つのファイルを開封した痕跡

東京都荒川区は4月19日、委託事業者のサーバへの不正アクセスによるウイルス感染について、委託事業者からの調査結果を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
東京都荒川区は4月19日、委託事業者のサーバへの不正アクセスによるウイルス感染について、委託事業者からの調査結果を発表した。

同区が2017年度から2020年度までランドブレイン株式会社に業務委託していた「町屋・尾久地区密集住宅市街地整備促進事業推進活動等」について、2月23日未明にランドブレインの本社サーバへの不正アクセスによるウイルス感染が判明し、原因究明を進めていく中で個人情報流出の可能性が発覚していたが、4月13日に調査会社による原因究明のための調査が完了、4月15日にランドブレインから調査結果の報告があった。

調査結果によると、不正アクセスを行った第三者は、UTM(ファイアウォール)を通過し、ランドブレインのサーバに侵入、侵入後に2つのファイルを開封した痕跡があり、データの暗号化、ファイル作成が確認されたものの、情報の収集痕跡やファイル転送ツールの実行痕跡、外部への通信確立など情報流出を示唆する明確な痕跡は確認されず、情報流出はない判断したという。なお、開封された2つのファイルは同区のデータではない。

同区がランドブレインに貸与していたのは、荒川五・六丁目、町屋二・三・四丁目、東尾久一~六丁目、西尾久一~六丁目(西尾久三・四丁目の一部は除く)の住まいの相談会や戸別訪問により取得した情報(住所、氏名、電話番号、年代など)とまちづくりルールの策定過程で行った説明会やアンケート等により取得した情報(住所、氏名、電話番号など)、業務で必要となった土地建物等登記情報や建築概要書等から取得した情報。

同区では今後、調査結果の内容の精査と行うとともに、再発防止にむけて取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

  10. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

ランキングをもっと見る