川崎重工業へ海外拠点からの不正アクセス、調査結果と対策を公表 | ScanNetSecurity
2024.05.19(日)

川崎重工業へ海外拠点からの不正アクセス、調査結果と対策を公表

川崎重工業株式会社は7月30日、同社が2020年12月28日に公表した同社グループへの第三者からの不正アクセスについて、調査結果を報告した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 川崎重工業株式会社は7月30日、同社が2020年12月28日に公表した同社グループへの第三者からの不正アクセスについて、調査結果を報告した。

 同社では2020年6月11日に、同社内で実施したシステム監査にて本来発生しないはずの海外拠点(タイ)から日本国内のサーバへの接続を発見し、同日中に不正アクセスとして同拠点と国内拠点との通信を遮断したが、続いて断続的に他の海外拠点(インドネシア、フィリピン、米国)を経由した国内サーバへの不正アクセスが確認され、外部専門機関との特別プロジェクトチームによる調査と対策を進めていた。

 調査結果によると、同社グループの主要国内拠点及び侵害を確認した海外拠点のPC、サーバ約29,000台のマルウェア調査を実施、海外拠点ではマルウェア除去による正常化を、国内拠点ではマルウェア侵入がないことを確認した。

 また通信料が多いPC、サーバ約6,700台を抽出し、侵害の痕跡を調査したところ、不正アクセスのあった可能性がある国内外拠点のサーバ合計36台を特定し、詳細なフォレンジック分析を行ったところ、うち15台のサーバに不審な暗号化ファイルがあったことが判明した。同社では暗号化ファイルに含まれる可能性がある情報を絞り込み、その情報に関係する顧客に分析結果の報告を行った。

 さらに通信ログ調査の結果、タイ、インドネシア、米国の拠点からインターネット上の不審なサーバに向けたデータ送信を確認した。

 同社では調査結果より、情報流出の可能性を確認したが、現時点で個人情報の流出については確認されていない。

 同社では対策として、海外拠点と国内拠点間の通信管理の厳格化、データ交換プロセスの変更、認証基盤の不正アクセス対策を実施、常時通信監視の継続、特にリスクが高いと推測される国内外拠点については端末監視を強化し、不正アクセスの検知体制を拡充している。

 同社では今後、迅速な被害範囲の特定と対応が可能となるプロセス強化し、さらに人員増による体制強化と情報セキュリティの意識向上を目的とした社内教育の拡充を進めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  4. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  9. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  10. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

ランキングをもっと見る