Published: 2024-10-15 08:05

再発防止策「VPNを使用しない」株式会社イセトー

 情報処理サービスを行う株式会社イセトーは10月4日、7月3日に公表していたランサムウェア被害について、調査結果発表した。

画像3枚】

 同社では5月26日に、悪意のある攻撃者から不正アクセスがあり、同社情報処理センター及び全国営業拠点の端末やサーバがランサムウェアによっ暗号化された事を確認しており、全社対策本部設置した上で、外部専門家助言受けながら、影響範囲調査復旧への対応進めていた。

 その後、6月18日には、攻撃者グループのリークサイトで窃取された情報公開するためのダウンロード用URLが掲載され、一部取引先顧客関する個人情報含まれている事が判明している。なお、ダウンロードファイルは2024年10月4日現在消失しており、ダウンロードができないことを確認している。

 調査結果によると、VPNからの不正アクセス同社ネットワークに侵入した攻撃者一部取引先受託業務作業工程発生した帳票データや検証物の一部情報窃取されたことが判明している。

 同社では、窃取された一部取引先受託業務作業工程発生した帳票データや検証物について、作業効率図るために本来取り扱ってはならないサーバに便宜的保管し、業務終了後には速やか削除すべきデータを削除できていなかったという。

 同社では再発防止策として、侵入経路となったVPNを使用しない体制とし、さらに認証強化図り不正アクセス起こらない環境構築予定。また、受託業務おけるデータの取り扱いについて、管理区域外へデータの移送ができない環境構築し、業務上必要なデータについても保管期限など取り扱いルールを明確定め業務終了後にデータを確実削除するとのこと。

# 言葉 意味
5 どうしゃ (同社) : the same firm
5 ぎょうむ (業務) : business; affairs; duties; work; procedure; task; action; function; (business) operations; operational
4 いちぶ (一部) : 1. one part; one portion; one section; some 2. one copy (e.g. of a document)
3 こうげきしゃ (攻撃者) : aggressor; assailant; invader
3 ふせいアクセス (不正アクセス) : unauthorized (computer) access; hacking
3 せっしゅ (窃取) : theft; stealing; larceny
3 とりひきさき (取引先) : customer; client; client company; business connection; trade partner
3 じゅたく (受託) : being entrusted with; taking charge of
3 さぎょう (作業) : work; operation; manufacturing; fatigue duty
3 さくじょ (削除) : deletion; elimination; erasure; striking out
2 じょうほうしょり (情報処理) : data processing
2 ちょうさけっか (調査結果) : results (of a study)
2 かくにん (確認) : confirmation; verification; validation; review; check; affirmation; identification
2 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
2 はんめい (判明) : establishing; proving; ascertaining; identifying; confirming
2 しんにゅう (侵入) : invasion; incursion; raid; aggression; intrusion; trespass; penetration
2 こうてい (工程) : process; operation; stage of a process; progress of work
2 はっせい (発生) : 1. outbreak; spring forth; occurrence; incidence 2. generation (e.g. of power or heat); genesis; origin
2 ちょうひょう (帳票) : report; form
2 けんしょう (検証) : verification; inspection
2 はかる (図る) : 1. to plan; to attempt; to devise 2. to plot; to conspire; to scheme
2 ほかん (保管) : charge; custody; safekeeping; deposit; storage
2 しゅうりょう (終了) : end; close; termination
2 かんきょう (環境) : environment; circumstance
2 こうちく (構築) : construction; building; putting up; erecting; creation; formulation; architecture (systems, agreement, etc.)
2 とりあつかい (取り扱い) : treatment; service; handling; management
1 かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK
1 こうひょう (公表) : official announcement; proclamation
1 ひがい (被害) : (suffering) damage; injury; harm
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 がぞう (画像) : image; picture; portrait
1 ぜん (全) : 1. all; whole; entire; complete; total; pan- 2. complete (set); in total
1 あくい (悪意) : 1. ill will; spite; evil intention; malice 2. bad meaning
1 および (及び) : and; as well as
1 ぜんこく (全国) : the whole country
1 たんまつ (端末) : 1. terminal; computer terminal 2. information access device (smartphone, tablet, book-reader, etc.)
1 よる (因る) : 1. to be due to; to be caused by 2. to depend on; to turn on
1 あんごうか (暗号化) : 1. encryption; encipherment 2. password protection
1 ぜんしゃ (全社) : whole company; all the companies
1 たいさく (対策) : measure; step; countermeasure; counterplan; countermove; strategy; preparation (e.g. for a test)
1 ほんぶ (本部) : headquarters; head office; main office
1 せっち (設置) : 1. establishment; institution 2. installation (of a machine or equipment)
1 がいぶ (外部) : 1. outside (e.g. of a building); exterior 2. outside (of a group, company, etc.); outside world
1 せんもんか (専門家) : specialist; expert; professional; authority; pundit
1 じょげん (助言) : advice; counsel; suggestion; tip; hint
1 うける (受ける) : 1. to receive; to get 2. to catch (e.g. a ball)
1 えいきょう (影響) : 1. influence; effect 2. to influence; to affect; to have an influence on; to impact; to have an effect on
1 はんい (範囲) : extent; scope; sphere; range; span
1 など (等) : 1. et cetera; etc.; and the like; and so forth 2. or something
1 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
1 ふっきゅう (復旧) : restoration; restitution; rehabilitation
1 たいおう (対応) : 1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for)
1 すすめる (進める) : 1. to advance; to move forward; to put (a clock, watch) forward 2. to carry forward (plans, work, etc.); to proceed with; to make progress in; to further; to advance; to hasten; to speed up
1 こうかい (公開) : opening to the public; making available to the public; putting on display; exhibiting; showing (play, movie, etc.); holding (interview, etc.); open; public
1 けいさい (掲載) : publication (e.g. of an article in a newspaper); carrying (e.g. a story); running (e.g. a serial); insertion (e.g. of an advertisement); printing; posting (e.g. on the web)
1 こきゃく (顧客) : customer; client; patron
1 かんする (関する) : to concern; to be related
1 こじんじょうほう (個人情報) : personal information
1 ふくむ (含む) : 1. to contain; to comprise; to have; to hold; to include; to embrace 2. to hold in the mouth
1 なお (尚) : 1. still; yet 2. more; still more; greater; further
1 げんざい (現在) : now; current; present; present time; as of
1 しょうしつ (消失) : disappearance; vanishing; loss; dying away; wearing off
1 こうりつ (効率) : efficiency
1 ほんらい (本来) : 1. originally; primarily 2. essentially; intrinsically; naturally; by nature; in (and of) itself
1 とりあつかう (取り扱う) : 1. to handle; to operate (a machine, etc.); to use 2. to deal with (an issue); to manage
1 べんぎてき (便宜的) : convenient; expedient; makeshift
1 すみやか (速やか) : quick; speedy; prompt; rapid; swift
1 けいろ (経路) : 1. course; route; path; channel 2. process; means
1 しよう (使用) : use; application; employment; utilization; utilisation
1 たいせい (体制) : order; system; structure; set-up; organization; organisation
1 さらに (更に) : furthermore; again; after all; more and more; moreover; even more
1 にんしょう (認証) : 1. certification; attestation; authentication; confirmation 2. Imperial attestation
1 きょうか (強化) : strengthening; intensifying; reinforcement; enhancement; solidification
1 おこる (起こる) : to occur; to happen
1 おく (奥) : inner part; inside; interior; depths (e.g. of a forest); back (of a house, drawer, etc.); bottom (e.g. of one's heart); recesses; heart
1 かんり (管理) : control; management (e.g. of a business)
1 くいき (区域) : 1. limits; boundary; domain; zone; sphere; territory 2. area (e.g. in programming languages)
1 いそう (移送) : transfer; transport; removal
1 ぎょうむじょう (業務上) : job-related; in the course of one's work
1 きげん (期限) : 1. term; period; time frame 2. time limit; deadline; cutoff (date)
1 めいかく (明確) : clear; precise; definite; distinct
1 さだめる (定める) : 1. to decide; to determine 2. to establish; to lay down; to prescribe; to provide; to stipulate
1 かくじつ (確実) : certain; sure; definite; reliable; sound; solid; safe; secure