日本スウェージロックFSTにランサムウェア攻撃、従業員・取引先の情報漏えいの可能性

138DATA
本記事は生成AIが元記事をもとに作成した要約です。

企業が保有する個人情報や取引先の連絡先は、ひとたび攻撃を受けると、業務の継続だけでなく関係者への説明責任にも直結します。今回取り上げるのは、日本スウェージロックFST株式会社が公表したランサムウェア攻撃の事例です。攻撃の発覚から公表までの経緯、漏えいの可能性が示された情報の範囲、そして再発防止のために講じられた対策までを、一次情報に沿って整理します。自社のセキュリティ体制を見直す際の判断材料として、押さえておきたいポイントを確認していきましょう。

日本スウェージロックFSTへのランサムウェア攻撃

日本スウェージロックFST株式会社は8月26日、同社へのランサムウェア攻撃について発表しました。3月10日に、同社の一部サーバに対し外部から不正アクセスおよびランサムウェア攻撃があったというものです。

攻撃が発生した3月10日から公表の8月26日までには、数か月の時間差があります。これは、被害の全容を把握するために調査と対象情報の特定に時間を要したことを示しています。インシデント対応では、初期の封じ込めだけでなく、影響範囲を正確に洗い出す作業が不可欠であり、その工程が公表のタイミングに影響する点は、他社が対応計画を立てるうえでも参考になります。

漏えいの可能性がある情報

同社では、外部専門事業者を起用したデータフォレンジックと対象情報の特定を行いました。その結果、以下の情報が漏えい、またはそのおそれがあるとしています。

  • 同社の従業員・元従業員:氏名、住所、電話番号、在職当時の家族の氏名、連絡先等
  • 取引先(潜在的な取引先を含む)の担当者:氏名、所属会社または法人およびその住所、メールアドレス、電話番号

従業員本人だけでなく、在職当時の家族の氏名や連絡先まで対象に含まれている点は見逃せません。また、取引先については「潜在的な取引先を含む」とされているため、すでに取引のある企業に限らず、商談段階で連絡先を交換した相手にも影響が及ぶ可能性があります。同社では対象者に別途、個別に連絡を行うとしています。

自社で同様のインシデントが起きた場合、誰にどこまで連絡すべきかをあらかじめ整理しておくことが、初動の遅れを防ぐ鍵になります。従業員名簿、家族の緊急連絡先、取引先担当者リストといった情報は、いざというときに真っ先に確認すべき対象だと言えるでしょう。

再発防止に向けた対応

同社では、AI技術を活用した追加的なセキュリティ対策をサーバ・端末に導入しました。あわせて、外部専門事業者による24時間の監視体制を構築しています。さらに、多要素認証MFA)を有効化し、同社内のシステム環境にリモートでアクセスする場合には多要素認証を必須としたとのことです。

ここで示された対策は、大きく三つの方向性に分けられます。一つ目は検知・監視の強化、二つ目は端末・サーバ側の防御強化、三つ目は認証の厳格化です。特にリモートアクセス時の多要素認証必須化は、外部から内部システムへ入り込む経路を狙った攻撃に対する基本的かつ有効な防御策です。対策を検討する際は、自社のリモートアクセス経路がどこにあり、そこで認証が何段階で行われているかを棚卸しするところから始めるとよいでしょう。

今回の公表で判明していること

今回の発表では、攻撃を受けた時期と対象、漏えいの可能性がある情報の種類、実施済みの対策が示されています。一方、漏えいした情報の件数や原因の詳細、影響を受ける範囲の規模については、元記事に記載がありません。対象者への個別連絡が行われるという対応方針が示されている段階です。

情報が限られているからといって、被害が小さいと判断するのは早計です。公表内容は調査の進展に応じて更新される可能性があるため、関係者は一次情報である同社のお知らせを継続的に確認することが望ましいと言えます。