富士フイルム | サイバー攻撃被害企業の事例紹介 | ビジネスを安定させるためのサイバーセキュリティ対策 | SCSCサービス・ラインアップ | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す

AI要約・精査

AI

要約

AI

精査

×
×
AI要約
×
AI精査
ChatGPTによるAI精査
GeminiによるAI精査

富士フイルム

サーバーへの不正アクセス
fuji
当社が利用しているサーバーに対する、外部からの不正なアクセスの疑いについて、外部専門家を含む特別対策チームを設置し、影響可能性のあるサーバーおよびパソコンの停止、ネットワークの遮断を行い、影響範囲等の特定を進めてまいりました。これまでに判明している事実および復旧状況を以下にてお知らせいたします。

2021年6月1日夜に認識した不正アクセスは、ランサムウエアであったことを確認しました。
影響の範囲が、国内の特定のネットワークに限定されていることを確認しました。
範囲が特定されたため、本日より、安全が確認されたサーバーとパソコンの稼働を進め、遮断していたネットワークも通信を順次開始しています。
本件に関しては、関係省庁等に報告するとともに、警察にも届けております。

引き続き、当社製品・サービスをお客様・お取引先様に安心してご利用いただけるよう、関係機関とも連携しながら対応を進めてまいります。
お客様・お取引先様に多大なるご迷惑およびご心配をおかけしますことを深くお詫び申し上げます。

出展元:富士フイルム公式発表

サイバー攻撃種別

ランサムウェア攻撃 サプライチェーン攻撃 システム脆弱性を狙った攻撃 フィッシング攻撃 内部不正による情報漏えい クラウドセキュリティ侵害 標的型攻撃(APT攻撃) DDoS攻撃(分散型サービス妨害攻撃) リモートワーク環境を狙った攻撃 マルウェア攻撃 不正ログイン リスト型攻撃(パスワードリスト攻撃) 不正アクセス

被害企業概要

企業名 富士フイルム
売上高

3兆1,958億円

(2024年3月期)

総資産

5兆3,439億円

(2024年3月期)

従業員数

72,593名(連結)

1,198名(単体)

(2024年3月期)

被害発生日 2021年06月01日
被害内容 サーバーへの不正アクセス
参考記事、出典 富士フイルム公式発表

記事要約

対策に向けたGUARDIAN見解

CHECK 01
迅速なインシデント対応体制の評価と今後の課題
富士フイルムが不正アクセスを認識後、速やかにサーバー停止、ネットワーク遮断、外部専門家チームの設置といった対応をとったことは、被害拡大を防ぐためのインシデントレスポンスの定石であり、高く評価できます。しかし、攻撃を受けてからの対応(リアクティブ)だけでなく、攻撃を未然に防ぐ、あるいは早期に検知するプロアクティブな体制の強化が今後の課題となります。CSIRT(Computer Security Incident Response Team)のような専門組織が、平時から脅威情報の収集や分析、脆弱性管理を行い、インシデント発生時には迅速に司令塔として機能する体制を構築・強化し続けることが重要です。
CHECK 02
ネットワーク・セグメンテーションによる被害の極小化
今回の事例では、被害が「国内の特定のネットワークに限定」されたと報告されています。これは、ネットワークが適切に区分け(セグメンテーション)されていたことで、被害が全社に拡大するのを防げた可能性を示唆しています。万が一、重要システムに侵入されたとしても、他のシステムへ容易にアクセスできないようにネットワークを論理的・物理的に分割しておくことは、ランサムウェア対策の基本かつ非常に有効な手段です。事業の重要度やデータの機密性に応じてネットワークを細分化し、アクセス制御を厳格に適用することで、被害範囲を限定し、事業継続性を高めることができます。
CHECK 03
侵入経路となりうる脆弱性への網羅的な対策
ランサムウェアの侵入経路は、VPN機器の脆弱性、リモートデスクトップ(RDP)の認証情報突破、フィッシングメールなど多岐にわたります。特定の対策に依存するのではなく、多層的な防御を講じることが不可欠です。具体的には、使用しているソフトウェアや機器の脆弱性情報を常に収集し、セキュリティパッチを速やかに適用すること、推測されにくい複雑なパスワードの設定と多要素認証(MFA)を標準化すること、そして従業員への継続的なセキュリティ教育を実施し、不審なメールやWebサイトへの警戒心を高めることが求められます。特に、外部との接続点となる機器のセキュリティ設定は、定期的に専門家による監査を受けることが望ましいでしょう。

SOLUTION

GUARDIANの
サイバーセキュリティ
対策サービス

SCAN DOG ライト版

SCAN DOG ライト版

まずは大企業が保有する取引先(中小企業)数千社規模をライト版で一斉に簡易診断し、現状把握しましょう!経済産業省も推進する『サプライチェーン強化に向けたセキュリティ対策評価制度』にも対応した、自己評価・第三者評価をクリアにし、次なる対策「SCSC Dog」で課題を解決していきましょう。
SCSC Dog

SCSC Dog

診断によって現状把握を終えた取引先(中小企業)には、評価という結果=課題だけが残ります。その解決策として、同時にご提供するのがSCSC Dogとなります。セキュリティ対策に特化した弊社WEBプラットフォーム上に、取引先(中小企業)ホームページをお預かりしサプライチェーン網をこれまで以上に強固なものへ引き上げます。
SCAN DOG 正規版

SCAN DOG 正規版

WEBプラットフォームとして安全を確保して終わりではありません。SCSC Dogご利用のお客様ホームページには、世界水準で最新鋭の攻撃パターンを網羅した第三者機関による診断サービス「SCAN DOG 正規版」を定期的に受け続けることができ、一時的な対策だけではなく恒久的に保全し続ける環境をご提供します。