日本製粉、大規模サイバー攻撃でデータベースのほとんどが暗号化されてしまい復旧も困難に

1 : 2021/08/17(火) 20:03:50.05 ID:kmUDs6/d0

日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
https://www.itmedia.co.jp/news/articles/2108/17/news121.html

 「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。

 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。

 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。

 サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。

 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システムを利用していた26社にも被害が及んだという。

 同社は全サーバを停止し、ネットワークを遮断したが、これにより、全ての社内システムや共有ファイルサーバにアクセスができなくなった。

 外部専門家に調査を依頼したところ、
(1)被害を受けたシステムすべてで、サーバのボリュームまたはサーバの内部に格納されたファイルの大部分が暗号化され、システムの起動そのものが不可能、
(2)サーバの早期復旧に有効な技術的手段が確認できない、
(3)データのバックアップを管理しているサーバも同じ状況であり、データの復旧の有効的な手段が「ない」と報告を受けたという。

 さらに、「これほど広範囲に影響を及ぼす事案は例がなく、復旧、安全性の構築までには相応の時間と労力が必要」との報告もあった。

 事業継続計画(BCP)は事前に策定していたが、拠点単位のシステム障害を想定しており、「グループ会社を含むサーバの大半が一度に同時攻撃を受ける」という今回の事態は想定外。オンラインバックアップも保存していたが、それも同時に被害にあうなど「BCPで想定していた事態を大きく上回る状況」だと説明している。

 同社は現在、対策本部を設置し、原因の究明や二次被害の抑止策、情報システムの復旧、再発防止策を検討中。システムの復旧には、サーバの再構築やネットワーク環境の見直し、会計データの再取得などに「相応の期間」を要するとしている。

 4~6月期の決算作業に向け、財務会計システムは新たに導入し直す予定。新システムは9月上旬ごろに利用できる見通しだ。連結会計システムも新規導入し、決算作業ができる体制を整える。決算に必要なデータのうち、容易に復元・収集できないものについては、各事業所に資料作成を依頼しているという。

2 : 2021/08/17(火) 20:04:19.59 ID:dgfpv2q+0
安倍晋三
3 : 2021/08/17(火) 20:04:19.65 ID:1l+/bmCt0
粉くらいデータなくても作れるだろ
4 : 2021/08/17(火) 20:04:26.22 ID:I8Mm8WApr
日本政府かと思った
5 : 2021/08/17(火) 20:05:37.26 ID:j38titlta
バックアップ取って、インターネット切断しとかんかったんか?
6 : 2021/08/17(火) 20:06:07.69 ID:+YgwKYOl0
明日から紙と電卓で仕事するんか…
7 : 2021/08/17(火) 20:06:09.85 ID:+XZtZcah0
んでなんか問題あんの?
8 : 2021/08/17(火) 20:06:10.46 ID:e/2Q6BEZM
なぜコールドバックアップをしないのか
9 : 2021/08/17(火) 20:06:27.51 ID:NOS49evFM
バックアップまでリモートできて
便利ですね

バックアップまで暗号化ww

10 : 2021/08/17(火) 20:06:29.60 ID:cs7npbBp0
オフラインで保存したバックアップはないの?
11 : 2021/08/17(火) 20:06:49.62 ID:QWCZzadg0
すげーな潰れちゃうんじゃないの?
しかしテープとかネットワークから切れてるバックアップメディアがありそうなもんだけどないんかね
12 : 2021/08/17(火) 20:06:49.80 ID:UR5prxdQr
なぜ製粉?
13 : 2021/08/17(火) 20:07:00.09 ID:jjiCSbXq0
小麦粉値上げするしかないね
14 : 2021/08/17(火) 20:07:08.58 ID:lKSoebax0
社内ネットワークだけにしてインターネットに繋がなきゃいいのに
15 : 2021/08/17(火) 20:07:54.51 ID:vgMTnMWMM
何故全てを外と繋ぐのか
16 : 2021/08/17(火) 20:08:32.59 ID:/XrcaEOtM
くっ、データが暗号化されたせいで小麦粉を挽く臼を回転させる速度がわからなくなっちまった…
17 : 2021/08/17(火) 20:08:34.43 ID:8e1U34mkM
暗号化って身代金要求ウイルスであるよな
18 : 2021/08/17(火) 20:08:42.49 ID:yXCqaW8Ya
バカデスメェー
19 : 2021/08/17(火) 20:09:13.51 ID:oHQ2WMe50
パンが値上がりすんの?
20 : 2021/08/17(火) 20:09:18.58 ID:GSrYmwV10
アナログ最強
21 : 2021/08/17(火) 20:09:19.77 ID:kdewkVzkd
社内資料とかダメになった感じ?
1から集め直して作り直せば大丈夫だね
顧客データは大丈夫そうだね
26 : 2021/08/17(火) 20:10:00.09 ID:/XrcaEOtM
>>21
機密資料とかはコピー禁止で専用端末で閲覧のみとかあるんじゃね?
22 : 2021/08/17(火) 20:09:30.67 ID:a4qrhVRva
この手のやつは複合化してほしくば金寄越せっていうやつでしょ
楽しそう
23 : 2021/08/17(火) 20:09:47.74 ID:L9YOwt56a
紙と鉛筆とファックスがあるじゃろ
24 : 2021/08/17(火) 20:09:51.04 ID:/4qF8BOLp
自作自演の内部犯行じゃないのこれ
メディアにバッアップを世代別でとってなかったのかな?
25 : 2021/08/17(火) 20:09:54.63 ID:w6syGmFH0
これからこの手の脅迫めっちゃ増えるだろな
アメリカでもインフラ系の会社とか役所がやられてるのに
日本みたいなIT後進国はセキュリティやばそう
27 : 2021/08/17(火) 20:10:24.23 ID:aQhcin8HM
情シス震える
28 : 2021/08/17(火) 20:10:27.85 ID:I5qYDkX50
こっちは誤字ではなく本物の製粉か
29 : 2021/08/17(火) 20:10:47.18 ID:7A1piU570
ウイルスバスターとか入れるのケチってたのか?
30 : 2021/08/17(火) 20:10:48.74 ID:CzsmM78jM
ランサムウェア食らっただけなんじゃねーの
31 : 2021/08/17(火) 20:10:48.89 ID:jDegSkqM0
ジャップ企業だからデータ化してない紙の資料とか大量にありそう
32 : 2021/08/17(火) 20:10:49.35 ID:JCh8zDjU0
ちゃんと銅板に刻んでおかないから
33 : 2021/08/17(火) 20:10:54.58 ID:eroPChDK0
これ同じこと証券会社が食らったら持ってる証券全部おじゃんなの?
補償しようにも個々人の持ち分すら分からなくなるよな?

コメント

タイトルとURLをコピーしました