事故から学ぶ

ランサムウェアでPC内のファイルがダークウェブに公開。対応はどうする?

事故概要

業種 工事サービス
発生時期 2023/8/9
漏えい人数 なし
事故概要

電気設備や空調設備の工事を手がけるエフトリアで、ランサムウェアによる被害に遭い、データを暗号化されたほか一部データがダークウェブ上に公開された。

同社によれば、8月9日にランサムウェアによる攻撃を受け、サーバ3台やパソコン27台において内部のデータを暗号化されたり、削除されるといった被害が発生していることを確認した。

ダークウェブ上に公開されたファイルをどうするか?

・警察から窃取されたデータがダークウェブ上に公開されているとの連絡あり
・ダークウェブ上にファイル名が公開されていることを確認(自力でできなければ外部協力が必要)
・引き続き外部協力のもとダークウェブの状況について確認を進めている。
・ダークウェブ上に公開された情報に関係する取引先が特定でき次第、報告を行うとしている。

この件から学ぶこと

・ダークウェブ上に公開されたファイルの扱い方を決める。
・外部協力体制を検討する。(自社にはおきない、と考えない)
・ダークウェブ上に公開されたファイルに関係する取引先への対処方法を決める。

 

引用元

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

チェックリストにある要求ルール:

■ 推奨対策

対策:

具体例:

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。