REXTは、同社がランサムウェア攻撃を受け、流出した可能性のある情報の一部がインターネット上に掲載されたと公表した。
事案の詳細
REXTは、同社のシステムがランサムウェアによる攻撃を受けたことを明らかにした。攻撃の発生時期、侵入経路、暗号化の有無、対象となったシステムやデータの範囲については、現時点で確認できる情報からは詳細は不明。
REXTの発表によると、流出した可能性がある情報の一部がインターネット上に掲載された。掲載された情報の具体的な内容、件数、対象者、掲載先、掲載に至った経緯については、現時点で詳細は不明。
被害の規模、業務への影響、復旧状況、個人情報や機密情報の有無、関係者への通知、公的機関への相談・報告の状況についても、現時点で確認できる情報からは明らかになっていない。
影響と背景
情報の一部がインターネット上に掲載されたことで、掲載情報の拡散や二次利用、対象者への影響が生じる可能性がある。ランサムウェア攻撃では、システムやデータの利用を妨げるだけでなく、攻撃者が窃取した情報を公開すると脅迫する二重恐喝型の手法が用いられる場合もある。ただし、今回の攻撃で情報が窃取されたか、二重恐喝が行われたかについては、現時点で詳細は不明。
対策・今後の展望
- 事実確認の徹底:同種の事案が疑われる場合は、ネットワークや端末の隔離、ログおよび端末の保全を行い、侵入経路、影響範囲、情報流出の有無を確認する。
- 関係者への連絡体制:個人情報や取引先情報の流出が確認された場合に備え、法令や契約上の義務を確認し、関係者への通知、相談窓口、対外説明の手順を整備する。
- 再発防止の基本:多要素認証の導入、アクセス権限の最小化、バックアップの分離と復元テスト、脆弱性修正プログラムの適用、不要な外部公開サービスの見直しを進める。
CSRIからの現場アドバイス
【観点①:現場で何が起きているか】ランサムウェア対策では、端末やサーバーの更新遅れ、パスワードの使い回し、過大な管理者権限、バックアップの未検証などが侵害時の被害を拡大させる要因となる。今回のREXTの事案について、これらの要因が関与したかは現時点で不明。
【観点②:平易な解説】ランサムウェアは、コンピューター上のデータを使えない状態にし、復旧と引き換えに金銭を要求する攻撃である。攻撃者がデータを持ち出していた場合には、身代金を支払わなければインターネット上で公開すると脅迫したり、実際に情報を公開したりすることもある。
【観点③:今週中にできること】重要データのバックアップが別の環境に保存され、実際に復元できることを確認する。主要アカウントではパスワードを変更し、多要素認証を有効にしたうえで、不要なアカウントや管理者権限を見直す。さらに、端末とサーバーの更新状況、外部公開サービス、ログの保存状況を一覧化し、未対応項目の是正計画を立てる。