自動車メーカーのサプライチェーンとなる部品メーカーで,またランサムウェア被害

国内や国外でエンジンバルブや関連部品の製造を手掛ける企業のサーバーがランサムウェアとみられる攻撃にあったことが報道されています。同社はネットワークを切断して警察や関係機関に報告しているとのことです。実際にサーバーやファイルなど攻撃を受けた範囲や、侵入経路などの原因特定と復旧には時間がかかるそうです。

 

自動車メーカ各社やその他大手製造業が取引先に名を連ねているこの企業は、国内工場の他、中国、ベトナム、インド、タイ、インドネシア、台湾、韓国、アメリカにも工場を展開しています。

 

今回のサイバー攻撃が日本の大規模製造業のサプライチェーンを標的としているものなのかは不明です。しかし毎週のように海外展開している企業のランサムウェア被害の報道が続いている現状を考えると、海外を含めたサプライチェーンのセキュリティ状況を早急に確認することが必要と思います。

 

警察庁サイバー犯罪対策プロジェクトのランサムウェアによる被害の未然防止対策としては、主に以下の事項を実施するように求めています。

  • 電子メール等への警戒
  • OS等の脆弱性対策
  • ウイルス対策ソフトの導入等によるマルウェア対策
  • 認証情報の適切な管理

企業活動において予算化されていない費用として未然防止策を調査しようとしても、サプライチェンので連なる各企業の事業所にヒアリングすることしかできないかもしれません。

クオリティソフトは、脆弱性診断機能を持つISMCloudOneは、75千社を超える導入実績があり、海外55カ国以上で利用されており、警察庁の求める未然防止策の調査とその対処に貢献できています。

 

このISMCloudOneの脆弱性診断機能について、予算化できていない企業やサプライチェーンに対し無償でご利用いただける「PCドック」があります。無償で何社でも何台でも海外でも把握したい企業のPCにエージェントをインストールするだけで、未然防止策の内OSやソフトウェアの脆弱性と、ウイルス対策ソフトが最新に保たれているか把握することができます。

 

PCドック」は、多くの企業で15年の実績があるISMCloudOneの脆弱性診断機能を切り出したプログラムですので安心してご利用いただけます。

It's only fair to share...
Share on Facebook0Tweet about this on TwitterShare on LinkedIn0

クラウドサービス製品

  1. インターネットを利用する上ではフィッシング被害の増加やマルウエア感染からランサムウエアによる被害…
  2. オンプレミスで社内のIT資産管理を行ってきたQNDが、クラウドを使えるようになりました。この新機…
  3. SaaS利用とオンプレミス どっちが得か? ITを利用する業務において昨今ではクラウドからSa…

働き方改革

  1. VPN経由の被害が目立っているサイバー攻撃は、なぜ起きるのか

    警察庁が9月9日に発表した「令和3年上半期におけるサイバー空間をめぐる脅威の情勢等について」によ…
  2. ローテーション勤務を安全に実施する「セキュリティガイドライン」

    緊急事態宣言の延長されましたが、陽性者数は減少しない状況です。ワクチン接種が進ま…

構成管理/サポート

  1. Microsoft Office 2013は、2023年4月11日に延長で続いていたサポートも終…
  2. 2022年12月20日より厚生労働省がソフトウェア協会に委託して、医療機関向けのサイバーセキュリ…

このサイトをシェア

Share on FacebookTweet about this on TwitterShare on LinkedIn

管理ノウハウ

  1. 情報セキュリティ監査とは? 情報セキュリティ監査とは、組織や企業で管理すべき情報システムが正常に動…
  2. 普段使っているスマートフォンやPCは、脆弱性がないか、不正アクセスされた痕跡がないか、セキュ…
  3. Microsoft Officeとは、Excel、Word、Powerpoint、Outlo…

セキュリティ対策

  1. 7月19日に、CrowdStrike(クラウドストライク)社のソフトウェアアップデートを起因…
  2. 本記事では、AIサービスの業務利用を検討している方向けに、生成AIを企業で業務利用する際の注…
  3. セキュリティパッチとは、公開されているシステムやソフトウェアに発見された不具合を解消するため…
ページ上部へ戻る