- 1 : 2021/08/17(火) 20:03:50.05 ID:kmUDs6/d0
-
日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
https://www.itmedia.co.jp/news/articles/2108/17/news121.html「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。
グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。
財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。
サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。
ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システムを利用していた26社にも被害が及んだという。
同社は全サーバを停止し、ネットワークを遮断したが、これにより、全ての社内システムや共有ファイルサーバにアクセスができなくなった。
外部専門家に調査を依頼したところ、
(1)被害を受けたシステムすべてで、サーバのボリュームまたはサーバの内部に格納されたファイルの大部分が暗号化され、システムの起動そのものが不可能、
(2)サーバの早期復旧に有効な技術的手段が確認できない、
(3)データのバックアップを管理しているサーバも同じ状況であり、データの復旧の有効的な手段が「ない」と報告を受けたという。さらに、「これほど広範囲に影響を及ぼす事案は例がなく、復旧、安全性の構築までには相応の時間と労力が必要」との報告もあった。
事業継続計画(BCP)は事前に策定していたが、拠点単位のシステム障害を想定しており、「グループ会社を含むサーバの大半が一度に同時攻撃を受ける」という今回の事態は想定外。オンラインバックアップも保存していたが、それも同時に被害にあうなど「BCPで想定していた事態を大きく上回る状況」だと説明している。
同社は現在、対策本部を設置し、原因の究明や二次被害の抑止策、情報システムの復旧、再発防止策を検討中。システムの復旧には、サーバの再構築やネットワーク環境の見直し、会計データの再取得などに「相応の期間」を要するとしている。
4~6月期の決算作業に向け、財務会計システムは新たに導入し直す予定。新システムは9月上旬ごろに利用できる見通しだ。連結会計システムも新規導入し、決算作業ができる体制を整える。決算に必要なデータのうち、容易に復元・収集できないものについては、各事業所に資料作成を依頼しているという。
- 2 : 2021/08/17(火) 20:04:19.59 ID:dgfpv2q+0
-
安倍晋三
- 3 : 2021/08/17(火) 20:04:19.65 ID:1l+/bmCt0
-
粉くらいデータなくても作れるだろ
- 4 : 2021/08/17(火) 20:04:26.22 ID:I8Mm8WApr
-
日本政府かと思った
- 5 : 2021/08/17(火) 20:05:37.26 ID:j38titlta
-
バックアップ取って、インターネット切断しとかんかったんか?
- 6 : 2021/08/17(火) 20:06:07.69 ID:+YgwKYOl0
-
明日から紙と電卓で仕事するんか…
- 7 : 2021/08/17(火) 20:06:09.85 ID:+XZtZcah0
-
んでなんか問題あんの?
- 8 : 2021/08/17(火) 20:06:10.46 ID:e/2Q6BEZM
-
なぜコールドバックアップをしないのか
- 9 : 2021/08/17(火) 20:06:27.51 ID:NOS49evFM
-
バックアップまでリモートできて
便利ですねバックアップまで暗号化ww
- 10 : 2021/08/17(火) 20:06:29.60 ID:cs7npbBp0
-
オフラインで保存したバックアップはないの?
- 11 : 2021/08/17(火) 20:06:49.62 ID:QWCZzadg0
-
すげーな潰れちゃうんじゃないの?
しかしテープとかネットワークから切れてるバックアップメディアがありそうなもんだけどないんかね - 12 : 2021/08/17(火) 20:06:49.80 ID:UR5prxdQr
-
なぜ製粉?
- 13 : 2021/08/17(火) 20:07:00.09 ID:jjiCSbXq0
-
小麦粉値上げするしかないね
- 14 : 2021/08/17(火) 20:07:08.58 ID:lKSoebax0
-
社内ネットワークだけにしてインターネットに繋がなきゃいいのに
- 15 : 2021/08/17(火) 20:07:54.51 ID:vgMTnMWMM
-
何故全てを外と繋ぐのか
- 16 : 2021/08/17(火) 20:08:32.59 ID:/XrcaEOtM
-
くっ、データが暗号化されたせいで小麦粉を挽く臼を回転させる速度がわからなくなっちまった…
- 17 : 2021/08/17(火) 20:08:34.43 ID:8e1U34mkM
-
暗号化って身代金要求ウイルスであるよな
- 18 : 2021/08/17(火) 20:08:42.49 ID:yXCqaW8Ya
-
バカデスメェー
- 19 : 2021/08/17(火) 20:09:13.51 ID:oHQ2WMe50
-
パンが値上がりすんの?
- 20 : 2021/08/17(火) 20:09:18.58 ID:GSrYmwV10
-
アナログ最強
- 21 : 2021/08/17(火) 20:09:19.77 ID:kdewkVzkd
-
社内資料とかダメになった感じ?
1から集め直して作り直せば大丈夫だね
顧客データは大丈夫そうだね - 26 : 2021/08/17(火) 20:10:00.09 ID:/XrcaEOtM
-
>>21
機密資料とかはコピー禁止で専用端末で閲覧のみとかあるんじゃね? - 22 : 2021/08/17(火) 20:09:30.67 ID:a4qrhVRva
-
この手のやつは複合化してほしくば金寄越せっていうやつでしょ
楽しそう - 23 : 2021/08/17(火) 20:09:47.74 ID:L9YOwt56a
-
紙と鉛筆とファックスがあるじゃろ
- 24 : 2021/08/17(火) 20:09:51.04 ID:/4qF8BOLp
-
自作自演の内部犯行じゃないのこれ
メディアにバッアップを世代別でとってなかったのかな? - 25 : 2021/08/17(火) 20:09:54.63 ID:w6syGmFH0
-
これからこの手の脅迫めっちゃ増えるだろな
アメリカでもインフラ系の会社とか役所がやられてるのに
日本みたいなIT後進国はセキュリティやばそう - 27 : 2021/08/17(火) 20:10:24.23 ID:aQhcin8HM
-
情シス震える
- 28 : 2021/08/17(火) 20:10:27.85 ID:I5qYDkX50
-
こっちは誤字ではなく本物の製粉か
- 29 : 2021/08/17(火) 20:10:47.18 ID:7A1piU570
-
ウイルスバスターとか入れるのケチってたのか?
- 30 : 2021/08/17(火) 20:10:48.74 ID:CzsmM78jM
-
ランサムウェア食らっただけなんじゃねーの
- 31 : 2021/08/17(火) 20:10:48.89 ID:jDegSkqM0
-
ジャップ企業だからデータ化してない紙の資料とか大量にありそう
- 32 : 2021/08/17(火) 20:10:49.35 ID:JCh8zDjU0
-
ちゃんと銅板に刻んでおかないから
- 33 : 2021/08/17(火) 20:10:54.58 ID:eroPChDK0
-
これ同じこと証券会社が食らったら持ってる証券全部おじゃんなの?
補償しようにも個々人の持ち分すら分からなくなるよな?
コメント