エンドレス、サーバがランサムウェア被害

発表日時2024/4/23

エンドレスにてサーバがランサムウェア被害。同社にてサーバが「LockBitランサムウェア」に感染したことを公表した。

原因はセキュリティ強化の一環で設置したFortiGateにおいて、設置時のテストアカウントを削除せず、そのまま放置していたことから、外部から当該アカウントを使用して当該サーバへ不正アクセスしたことである。本件発覚後、直ちに当該サーバを全てのネットワークから遮断し、全部署で使用している全てのパソコンの検査を開始。また、外部専門機関の協力のもと、データ流出の有無を確認しており、詳細が分かり次第、改めて公表するとしている。なお、当該サーバには個人情報は含まれておらず、現時点において社内情報流出による二次被害等の発生は確認されていない。