BELFORアジアへのサイバー攻撃、犯行グループ「INC Ransom」が盗んだデータを公開 | ScanNetSecurity
2026.06.15(月)

BELFORアジアへのサイバー攻撃、犯行グループ「INC Ransom」が盗んだデータを公開

 ベルフォアジャパン株式会社は6月5日、4月19日に公表したBELFORアジアおよびアジア地域のすべてのグループ会社へのサイバー攻撃について、最終報告書を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 ベルフォアジャパン株式会社は6月5日、4月19日に公表したBELFORアジアおよびアジア地域のすべてのグループ会社へのサイバー攻撃について、最終報告書を発表した。

 BELFORアジアおよびアジア地域のすべてのグループ会社は、悪意のあるサイバー攻撃の対象となったため、BELFORでは当該事象を検知後に広範なセキュリティ対策を実施し、その一環としてすべてのITシステムを停止し、すべてのネットワーク接続を遮断したことで、BELFORアジアのネットワークに従業員およびパートナーからアクセスできない状態となっていた。

 BELFORの内部危機管理チームでは、外部の専門家を招集するとともに、関係当局との連携プロセスも開始しているが、4月19日時点での調査結果で、一部のデータが不正に入手されたことを確認している。

 ベルフォアジャパンは4月29日に、犯行グループが盗んだデータを流出させたことが判明した旨を公表している。

 犯行グループによって公開されたデータには、プロジェクト関連、会社関連、個人情報が含まれ、これには、案件の詳細、被害状況の写真、保険金請求処理に関する書類、顧客のプロジェクトに関連する同様の資料が含まれる可能性がある。盗まれた個人情報には、氏名、住所、メールアドレス、電話番号などの業務関連の連絡先情報が含まれる可能性がある。

 ベルフォアジャパンは6月5日に、犯行グループはダークウェブ上のブログで盗難を公表した「INC Ransom」グループであると特定されたが、流出データが拡散または悪用されたという確たる証拠は確認されていない旨を公表している。

 BELFOR では、侵害されたコンポーネントは一切再利用せずに、IT環境全体をゼロから再構築し、新しい環境はISO/IEC 27001認証を取得しているBELFOR (Asia) Pte Ltdの親会社であるBELFOR Europe GmbHによって管理されるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  2. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  3. 添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

    添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

  4. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

  5. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

ランキングをもっと見る
PageTop