株式会社JVCケンウッド | サイバー攻撃被害企業の事例紹介 | ビジネスを安定させるためのサイバーセキュリティ対策 | SCSCサービス・ラインアップ | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す

AI要約・精査

AI

要約

AI

精査

×
×
AI要約
×
AI精査
ChatGPTによるAI精査
GeminiによるAI精査

株式会社JVCケンウッド

欧州3拠点が被害、タイ子会社から約1,000名分の個人情報流出 、複数回にわたる攻撃
kenwood
当社は、2024年3月8日(現地時間)にタイの当社連結子会社であるJVCKENWOOD Optical Electronics (Thailand) Co., Ltd.(所在地:タイ、ナコーンラーチャシーマー)が運用するサーバに対する不正アクセスを確認し、不正アクセスを行った第三者による情報流出の可能性があることが判明しましたのでお知らせいたします。 現在、関係機関との連携のもと外部専門機関による詳細な調査を行っています。今後詳細が判明次第、改めてお知らせいたします。 関係各位には、多大なるご心配をおかけすることとなり、深くお詫び申しあげます。

出展元:JVCケンウッド公式発表「タイ子会社における個人情報流出に関するお詫びとお知らせ

サイバー攻撃種別

ランサムウェア攻撃 サプライチェーン攻撃 システム脆弱性を狙った攻撃 フィッシング攻撃 内部不正による情報漏えい クラウドセキュリティ侵害 標的型攻撃(APT攻撃) DDoS攻撃(分散型サービス妨害攻撃) リモートワーク環境を狙った攻撃 マルウェア攻撃 不正ログイン リスト型攻撃(パスワードリスト攻撃) 不正アクセス

被害企業概要

企業名 株式会社JVCケンウッド
売上高

3,595億円

(2024年度)

総資産

約2,500億円

(2024年度)

従業員数

15,151名(連結)

(2024年度)

被害発生日 2021年09月22日
被害内容 - 欧州3拠点が被害
- タイ子会社から約1,000名分の個人情報流出
- 複数回にわたる攻撃
参考記事、出典 JVCケンウッド公式発表「タイ子会社における個人情報流出に関するお詫びとお知らせ

記事要約

株式会社JVCケンウッドは、タイの連結子会社「JVCKENWOOD Optical Electronics (Thailand) Co., Ltd.」が運用するサーバーに対し、2024年3月8日(現地時間)に第三者による不正アクセスがあったことを確認しました。この攻撃により、情報が流出した可能性があるとしています。現在、外部の専門機関と連携して詳細な調査を進めており、詳細が判明次第、改めて情報を公開するとしています。

対策に向けたGUARDIAN見解

CHECK 01
インシデント発生後の迅速な情報開示と初動対応の重要性
本件では、不正アクセス確認後、速やかに関係機関と連携し、外部専門機関による調査を開始したことが公表されています。インシデント発生時には、被害範囲の特定と封じ込めを迅速に行う初動対応が極めて重要です。同時に、顧客や取引先、株主といったステークホルダーに対し、判明している事実と今後の対応について誠実かつ透明性をもって情報開示を行う姿勢は、企業の信頼を維持する上で不可欠です。今後、調査で明らかになった原因や影響範囲、具体的な再発防止策についても、適切なタイミングで公表することが期待されます。
CHECK 02
不正アクセスを早期検知・防御するための多層的な技術的対策
サーバーへの不正アクセスという手口から、認証情報の窃取や脆弱性を悪用した侵入が推測されます。対策として、多要素認証(MFA)の導入による認証強化、特権ID管理の徹底、サーバーへのアクセス経路の最小化(ゼロトラストの原則)が基本となります。さらに、EDR(Endpoint Detection and Response)やSIEM(Security Information and Event Management)などのソリューションを導入し、平時と異なる不審な挙動をリアルタイムで検知・分析する監視体制を構築することで、インシデントの早期発見と迅速な対応が可能になります。

SOLUTION

GUARDIANの
サイバーセキュリティ
対策サービス

SCAN DOG ライト版

SCAN DOG ライト版

まずは大企業が保有する取引先(中小企業)数千社規模をライト版で一斉に簡易診断し、現状把握しましょう!経済産業省も推進する『サプライチェーン強化に向けたセキュリティ対策評価制度』にも対応した、自己評価・第三者評価をクリアにし、次なる対策「SCSC Dog」で課題を解決していきましょう。
SCSC Dog

SCSC Dog

診断によって現状把握を終えた取引先(中小企業)には、評価という結果=課題だけが残ります。その解決策として、同時にご提供するのがSCSC Dogとなります。セキュリティ対策に特化した弊社WEBプラットフォーム上に、取引先(中小企業)ホームページをお預かりしサプライチェーン網をこれまで以上に強固なものへ引き上げます。
SCAN DOG 正規版

SCAN DOG 正規版

WEBプラットフォームとして安全を確保して終わりではありません。SCSC Dogご利用のお客様ホームページには、世界水準で最新鋭の攻撃パターンを網羅した第三者機関による診断サービス「SCAN DOG 正規版」を定期的に受け続けることができ、一時的な対策だけではなく恒久的に保全し続ける環境をご提供します。