KADOKAWAの台湾子会社へのランサムウェア攻撃、情報流出の痕跡は確認されず | ScanNetSecurity
2024.04.25(木)

KADOKAWAの台湾子会社へのランサムウェア攻撃、情報流出の痕跡は確認されず

株式会社KADOKAWAは7月16日、6月4日に公表した同社の海外連結子会社である台灣角川股份有限公司(台湾角川)が利用するサーバへの不正アクセスについて、調査結果と復旧に向けた対応を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 株式会社KADOKAWAは7月16日、6月4日に公表した同社の海外連結子会社である台灣角川股份有限公司(台湾角川)が利用するサーバへの不正アクセスについて、調査結果と復旧に向けた対応を発表した。

 台湾角川では6月3日に、同社サーバやPCのデータが削除や暗号化されるなどの被害が発生、台湾角川と外部のセキュリティ専門会社で共同調査を行っていた。

 調査結果によると、台湾角川の社内サーバの脆弱性を悪用されて侵入されたこと及びその経路が判明、さらに情報流出の痕跡がないことを確認している。また同社ではインターネット上の調査を継続的に行っているが、現時点で台湾角川のネットワー
クにあった情報が公開されている事実は確認されていない。

 攻撃対象となった台湾角川のネットワークで保有していた情報は下記の通り。

・台湾角川の EC 会員様の情報 116,456件(うち日本の住所が登録されている EC 会員の情報は173件)
・台湾角川に登録されていた企業情報 約 3,000社(うち日本法人の企業情報は 104社)
・台湾角川の各種社内文書

 台湾角川では本件発生以前より、日本のKADOKAWAとはネットワーク接続していないが、本件発覚後は更なる被害拡大防止のため、台湾角川のネットワークは外部と遮断した上で対処を進めている。

 台湾角川のECサイト復旧の際は、万全を期すためにEC会員のパスワードをリセットして再開予定で、再設定については7月19日復旧予定の台湾角川のECサイト、EC会員の登録メールアドレスへの連絡等を通じて案内を行う。

 台湾角川では今後、本件の調査結果をもとに再発防止策の策定を進めるとともに、KADOKAWAが主導して、台湾角川以外のグループ会社のセキュリティ環境の診断と対策を進め、グループ全体のさらなるセキュリティ体制の強化を進めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る