【IT】日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで

1 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 22:52:54.63 ID:CAP_USER

「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。

 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。

 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。

サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。

 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システムを利用していた26社にも被害が及んだという。

 同社は全サーバを停止し、ネットワークを遮断したが、これにより、全ての社内システムや共有ファイルサーバにアクセスができなくなった。

 外部専門家に調査を依頼したところ、(1)被害を受けたシステムすべてで、サーバのボリュームまたはサーバの内部に格納されたファイルの大部分が暗号化され、システムの起動そのものが不可能、(2)サーバの早期復旧に有効な技術的手段が確認できない、(3)データのバックアップを管理しているサーバも同じ状況であり、データの復旧の有効的な手段が「ない」と報告を受けたという。

 さらに、「これほど広範囲に影響を及ぼす事案は例がなく、復旧、安全性の構築までには相応の時間と労力が必要」との報告もあった。

 事業継続計画(BCP)は事前に策定していたが、拠点単位のシステム障害を想定しており、「グループ会社を含むサーバの大半が一度に同時攻撃を受ける」という今回の事態は想定外。オンラインバックアップも保存していたが、それも同時に被害にあうなど「BCPで想定していた事態を大きく上回る状況」だと説明している。

 同社は現在、対策本部を設置し、原因の究明や二次被害の抑止策、情報システムの復旧、再発防止策を検討中。システムの復旧には、サーバの再構築やネットワーク環境の見直し、会計データの再取得などに「相応の期間」を要するとしている。

 4~6月期の決算作業に向け、財務会計システムは新たに導入し直す予定。新システムは9月上旬ごろに利用できる見通しだ。連結会計システムも新規導入し、決算作業ができる体制を整える。決算に必要なデータのうち、容易に復元・収集できないものについては、各事業所に資料作成を依頼しているという。
https://www.itmedia.co.jp/news/articles/2108/17/news121.html

2 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 22:55:20.76 ID:lwZ42fRe
マジかよ
日清製粉最低だな
3 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 22:55:39.79 ID:4NJBF4fX
>オンラインバックアップも保存していたが、それも同時に被害にあうなど

意味のないことを今までずっとやってきていたのか

4 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 22:57:35.48 ID:wKY/M4qF
また韓国かよ
5 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 22:57:45.80 ID:exD2CN6E
バックアップサーバーも外部から接続できる状態だったのけ?
6 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 22:57:55.54 ID:qZ0O3CxZ
クラウドで全滅
7 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 22:57:56.06 ID:DEnZs3hq
大手でもこのざまだからマイナンバーなんか確実に漏れてるわ
8 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 22:58:58.08 ID:/WxlTzLJ
これ経理の社員もきっついな
9 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 22:59:37.37 ID:2WJFETWB
ニップンと日清 朝鮮系かよ
10 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:00:47.12 ID:433oeuDe
なんか臭うな
本当にただの攻撃だけか?
11 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:01:13.13 ID:HtmXS2Zp
株は下がっとらんね
12 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:01:22.67 ID:LgaMpkDc
身を粉にして対応するしかないな
13 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:01:53.73 ID:bF8N7LxQ
オンラインバックアップって?
待機系では無いんだよね。
メディアバックアップなしとか豪気だね。
14 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:01:54.30 ID:6gUwQJnH
ニクコップン
15 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:02:18.33 ID:Pg09Qm+q
覚醒剤を手に入れようとしたら小麦粉だったんだろうな
ブチキレて全部破壊したと
16 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:02:29.85 ID:ahEUioXa
バックアップは面倒でも複数持って1つはスタンドアロンにしろよと
17 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:04:39.67 ID:b0SgNoMt
ふむ、決算発表延期とな
ニオイますね
18 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:04:45.57 ID:wPSLuXYn
これは本番に向けた予行演習じゃないのか?

同じシステムを使っているところが本命と見た

19 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:04:47.05 ID:vdD171+v
紙での保存が最強ってこと
22 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:06:27.34 ID:b0SgNoMt
>>19
愚直に紙でも保管してる銀行って流石だなw
20 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:05:19.25 ID:GrUkwCAu
攻撃受けてもうプンプン!なんだから。
21 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:06:22.98 ID:wGSji/c2
このぐらいやると株価にも影響が大きい
だろうから資金稼ぎとご一緒かね。
23 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:06:43.14 ID:HGZY0BZg
知り合いの会社も数年前コレ食らってビットコインで指定の額支払えば元に戻すって脅されてたわ
んで支障でまくるからビットコイン用意して支払おうとしたらもう諦めていい機会だから一新しろってコンサルの一声で全部データは諦めたらしい
用意したビットコインはそのまま放置してたら馬鹿みたいに値上がりして今じゃハッカーありがとうとか言ってる
24 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:07:13.40 ID:yYkTj6dk
バックアップが機能しない時点で駄目なシステム。
25 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:07:39.96 ID:9WC0SgY5
富嶽で解凍してあげて
26 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:08:28.43 ID:KyNmiigt
馬鹿だろ?

貴重なデータをサーバ上に保管しとくからこうなる
バックアップはまったく別系統のスタンドアローンな環境で管理しろ

27 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:08:34.04 ID:UrzBg2UP
うちの会社にもやってくれんかな。
28 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:10:21.53 ID:kAYyZF/i
マジか!
ど素人のおれでさえバックアップは外部とは切り離されているぞ。
しかもこっちも大事なデータは暗号化して保存してある。
大事なデータをみすみすやられるとはどういう感覚なのか素人ゆえ
想像もつかないぜよ。
29 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:10:43.29 ID:cawVPfZc
スタンドアロンにしたらドロボーにやられる
30 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:11:00.64 ID:kz4Kn4FS
タイミング良すぎるのが気になるんだよな
まさか粉飾
31 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:11:27.42 ID:2bLtSqTV
アルカニダか
32 名前:押しボタン式の匿名希望者 投稿日時:2021/08/17(火) 23:11:43.00 ID:uvdi14ac
さすがのIT後進国

コメント

タイトルとURLをコピーしました