HOYAのサイバー攻撃から学ぶランサムウェア対策と情報漏えい対応
2024年3月末、HOYAがサイバー攻撃で生産・受注停止に。報道ではランサムウェアの可能性も伝えられ、約6,500名分の個人情報流出が約1年後に公表されました。公表されている事実の範囲と、中小企業が…
インシデント事例に関する記事を
テーマ別に整理しています。
カテゴリー: インシデント事例
2024年3月末、HOYAがサイバー攻撃で生産・受注停止に。報道ではランサムウェアの可能性も伝えられ、約6,500名分の個人情報流出が約1年後に公表されました。公表されている事実の範囲と、中小企業が…
2021年7月、ニップンは報道でランサムウェアとされるサイバー攻撃を受け、バックアップサーバーも同時に暗号化。決算発表は約3か月延期に。公表資料をもとに、経緯と中小企業が今日からできる備えをやさしく…
NTT西日本の子会社で、元派遣社員が約928万人分の顧客情報を約10年間持ち出し続けた情報漏えい事件を解説。なぜ気づけなかったのか、個人情報保護委員会の指摘と、自社の内部不正対策として今日確認すべき…
LINEヤフーで2023年に公表された不正アクセスを解説します。委託先のパソコンのマルウェア感染を起点に複数の委託先を経由した侵入で、約52万人分の個人データが漏えいのおそれに。接続・認証・ログ管理…
2023年7月、名古屋港のコンテナターミナルを支えるシステム「NUTS」がランサムウェアに感染し、港の作業が約2日半止まりました。公表資料をもとに、侵入経路・被害の規模・中小企業が今日からできる対策…
2019年に7payで発覚したリスト型アカウントハッキングの可能性が高い不正利用を解説します。被害は808人、38,615,473円。認証設計、パスワードの使い回し対策、多要素認証を始める前に確認す…
2024年5月、帳票処理を請け負うイセトーがランサムウェア被害。VPN経由の侵入と便宜的なデータ保管・削除漏れが被害を広げ、豊田市の148,620人分など委託元の個人情報が漏えいしました。公表資料を…
2021年10月、徳島県つるぎ町立半田病院がランサムウェア攻撃を受け電子カルテが停止し、通常診療の再開まで約2か月かかりました。調査報告書が示した侵入経路と被害の実態、中小企業が今日からできる対策を…
2022年、大阪急性期・総合医療センターは給食委託事業者経由のランサムウェア攻撃で電子カルテが停止し、全面復旧まで73日を要しました。調査報告書が示した原因と、中小企業が取引先経由の被害を防ぐ対策を…
2024年6月、KADOKAWAはランサムウェア攻撃でニコニコなどが約2か月停止し、254,241人分の個人情報漏えいを公表しました。会社の発表をもとに、原因・被害・対応の経過と、自分の会社を守るた…
アスクルのランサムウェアによるサイバー攻撃を、原因、被害件数、物流停止と復旧からやさしく解説。中小企業が今確認すべき対策も紹介します。
アサヒグループのランサムウェアによるサイバー攻撃を、侵入経路、被害件数、復旧と中小企業が今日できる対策からやさしく解説します。