九州電子株式会社は9月15日、3月23日に公表した同社台湾子会社での情報セキュリティインシデントについて、最終報を発表した。
同社台湾子会社のMOST社では3月21日未明に、メールサーバでのウイルス感染を確認し、その後の調査でランサムウェアによる攻撃を受けたことが判明したため、被害状況と影響範囲の詳細について調査を行っていた。
九州電子ではMOST社でランサムウェア感染が確認された旨の報告を受け、初動対応としてMOST社とのネットワーク接続を遮断し、外部専門機関と連携のうえ、詳細な調査と安全確認を実施している。
九州電子で調査した結果、MOST社から九州電子への感染拡大を示す痕跡、外部からの不正アクセスや情報漏えいにつながる通信の痕跡は確認されなかった。
九州電子では予防的措置として、端末単位での隔離対応、エンドポイントセキュリティ対策の強化、認証管理およびパスワード運用の見直しなどを実施し、システム全体の安全性をあらためて確認している。
MOST社では影響調査と復旧作業を進めた結果、事業運営に必要なシステム環境の復旧を完了しており、現在は安全性を確認している。またMOST社でも、セキュリティ対策の強化と再発防止策の導入を実施している。
九州電子ではグループ全体の情報セキュリティ強化を目的として、下記の対策を実施したとのこと。
・エンドポイントセキュリティ対策の強化
・ネットワーク監視・アクセス制御の強化
・認証およびアカウント管理体制の強化
・インシデント対応手順の見直しと体制強化
・グループ会社を含む情報セキュリティガバナンスの強化
・セキュリティ教育および啓発活動の継続的な実施

