株式会社中嶋製作所 | サイバー攻撃被害企業の事例紹介 | ビジネスを安定させるためのサイバーセキュリティ対策 | SCSCサービス・ラインアップ | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す

AI要約・精査

AI

要約

AI

精査

×
×
AI要約
×
AI精査
ChatGPTによるAI精査
GeminiによるAI精査

株式会社中嶋製作所

nakamatic
この度、ランサムウェアのBlackCatにより、弊社内のパソコン、サーバー、ファイル等がウィルス感染していることが判明し、社内調査を実施したところ、弊社営業担当者のメールアドレス、お客様の見積書、図面などが流出していることが確認されました。流出した情報の詳細は把握出来ていない状況です。また弊社社員の個人情報につきましても流出している可能性があります。
このような事態を招きましたことにつきましては、お客様をはじめ関係者の皆様に多大なご迷惑とご心配をお掛けしましたことを深くお詫び申し上げます。
弊社では、今後、更なるセキュリティ強化を図り、再発防止に努めてまいります。

出展元:弊社内システムがランサムウェアに感染し、情報流出可能性のご報告とお詫び(公式発表)

サイバー攻撃種別

ランサムウェア攻撃 サプライチェーン攻撃 システム脆弱性を狙った攻撃 フィッシング攻撃 内部不正による情報漏えい クラウドセキュリティ侵害 標的型攻撃(APT攻撃) DDoS攻撃(分散型サービス妨害攻撃) リモートワーク環境を狙った攻撃 マルウェア攻撃 不正ログイン リスト型攻撃(パスワードリスト攻撃) 不正アクセス

被害企業概要

企業名 株式会社中嶋製作所
売上高

41.4342億円

(2024年7月期)

総資産

非公開億円

(2024年7月期)

従業員数

111名(単体)

(2024年7月期)

被害発生日 2023年11月07日
被害内容 社内の複数のパソコンやサーバーがランサムウェアに感染。顧客情報(見積書、図面、個人情報等)が外部に流出した可能性。11月9日には代表者や営業担当者宛に脅迫メールを受信。
参考記事、出典 弊社内システムがランサムウェアに感染し、情報流出可能性のご報告とお詫び(公式発表)

記事要約

対策に向けたGUARDIAN見解

CHECK 01
侵入後の内部活動(ラテラルムーブメント)を前提とした防御策の構築
社内のPCやサーバーが広範囲に感染したという事実は、攻撃者が最初の侵入口を確保した後、ネットワーク内部を自由に移動し、管理者権限などを奪取しながら被害を拡大させていった(ラテラルムーブメント)ことを強く示唆しています。入り口対策だけでは、一度侵入を許すと被害が甚大になるリスクがあります。 対策の方向性: 「侵入されること」を前提としたゼロトラストの考え方に基づき、内部対策を強化すべきです。具体的には、ネットワークを機能や部署ごとに細かく分割(マイクロセグメンテーション)し、サーバー間の不要な通信を厳しく制限します。これにより、万が一あるサーバーが乗っ取られても、他の重要なサーバーへの感染拡大を食い止めることができます。また、Active Directoryなどの認証基盤を要塞化し、特権IDの利用を厳格に監視・管理することで、攻撃者による権限昇格を防ぐことが極めて重要です。
CHECK 02
情報窃取を阻止するためのデータ中心のセキュリティ
「見積書、図面」といった企業の競争力の源泉となる機密情報が流出したことは、事業継続において致命的なダメージとなり得ます。ランサムウェア対策は、データの暗号化を防ぐだけでなく、「データそのものをいかに守り、外部への持ち出しを防ぐか」という視点が不可欠です。 対策の方向性: サーバーやファイルへのアクセス権限を「必要最小限の原則」に基づき見直し、誰が、いつ、どの重要データにアクセスしたかを常時監視する仕組みを導入すべきです。さらに、機密情報がメール添付やUSBメモリ、クラウドストレージなどを通じて不正に外部へ送信されることを検知・ブロックする**DLP(Data Loss Prevention)**ソリューションの導入を検討します。これにより、攻撃者がデータを盗み出そうとする最終段階での防御が可能となり、情報漏洩のリスクを大幅に低減できます。
CHECK 03
インシデント対応能力と事業継続性の抜本的強化
「流出した情報の詳細は把握出来ていない」という状況は、インシデント発生後の調査(フォレンジック)能力に課題があった可能性を示唆しており、顧客や取引先への説明責任を果たす上で大きな障害となります。また、迅速な復旧のためには、安全なバックアップが不可欠です。 対策の方向性: インシデント対応のプロセスを再整備し、PCやサーバーのログを適切に収集・保管する体制を構築する必要があります。これにより、有事の際に迅速な原因究明と影響範囲の特定が可能になります。さらに、ランサムウェア攻撃がバックアップデータも標的にすることを考慮し、バックアップはネットワークから完全に隔離されたオフライン環境に保管するルールを徹底します。その上で、定期的に復旧テストを実施し、定められた時間内に事業を再開できることを確認する、実効性のある**事業継続計画(BCP)**を確立することが、将来の被害を最小限に抑える上で最も重要です。

SOLUTION

GUARDIANの
サイバーセキュリティ
対策サービス

SCAN DOG ライト版

SCAN DOG ライト版

まずは大企業が保有する取引先(中小企業)数千社規模をライト版で一斉に簡易診断し、現状把握しましょう!経済産業省も推進する『サプライチェーン強化に向けたセキュリティ対策評価制度』にも対応した、自己評価・第三者評価をクリアにし、次なる対策「SCSC Dog」で課題を解決していきましょう。
SCSC Dog

SCSC Dog

診断によって現状把握を終えた取引先(中小企業)には、評価という結果=課題だけが残ります。その解決策として、同時にご提供するのがSCSC Dogとなります。セキュリティ対策に特化した弊社WEBプラットフォーム上に、取引先(中小企業)ホームページをお預かりしサプライチェーン網をこれまで以上に強固なものへ引き上げます。
SCAN DOG 正規版

SCAN DOG 正規版

WEBプラットフォームとして安全を確保して終わりではありません。SCSC Dogご利用のお客様ホームページには、世界水準で最新鋭の攻撃パターンを網羅した第三者機関による診断サービス「SCAN DOG 正規版」を定期的に受け続けることができ、一時的な対策だけではなく恒久的に保全し続ける環境をご提供します。