2025.12.15 事件・トラブル
アスクル、業務委託先に付与したアカウント情報が漏えい
アスクルは12月12日、ランサムウェア攻撃の影響調査結果を公表し、不正アクセスの完全な原因究明は困難とした上で、多要素認証を適用していなかった業務委託先に付与した管理者アカウント情報が漏えいし、不正利用されたことが確認されたと発表した。
▽関連記事
不正アクセスの完全な原因究明は困難
調査の結果、攻撃者は同社のネットワークに侵入するため、認証情報を盗み取り、不正使用したと推定された。
侵入後にネットワークを偵察し、複数のサーバにアクセスするための認証情報を収集。その後、脆弱性対策ソフト(EDRなど)を無効化して複数のサーバ間を移動し、権限を取得してネットワーク全体へのアクセス能力を取得した。権限の奪取後、ランサムウェアを複数サーバに感染させて、ファイル暗号化を一斉に実施。その際、バックアップファイルの削除も同時に行われたことが確認されたとしている。
原因を分析したところ、当時のログが削除されていることから、不正アクセスの完全な原因究明は困難という。その上で、例外的に多要素認証を適用していなかった業務委託先に付与した管理者アカウントのID・パスワードが漏えいし、不正利用されたことが確認さたと報告。検知の遅れについては、侵害が発生したデータセンターではサーバにEDRが未導入で、24 時間監視も行われていなかったためと説明している。
復旧が長期化した原因として、侵害が発生したサーバでランサムウェア攻撃を想定したバックアップ環境を構築していなかったことや、セキュリティ対策を適用すべきパソコンやサーバの台数が多かったことなどを挙げた。
事業所向けサービスのユーザー情報59万件など流出
また、これまでに事業所向けサービスの約59万件、個人向けサービスの約13万2000件のユーザー情報などが流出したことを確認した。情報が流出したユーザーに対し、個別に通知しているという。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
機能性表示食品の基礎と落とし穴
-
2
オリジナル商品 Webデザインシミュレーター『i-DESIGNER』
-
3
【生成AI×EC】EC運営でのAI活用方法
-
4
【AIタッガー】SEO×AI検索時代の“見つかる力”を最大化
-
5
クロスセルを促進して顧客単価を向上!レコメンドサービス
ニュースランキング
-
1
【12月15日9時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
2
ウェブサイト制作の委託などでフリーランス法違反の恐れ…公取が128社に指導
-
3
後払い決済サービス、「定期購入」めぐり業界団体と質疑応答…消費者委員会の専門調査会
-
4
「消費者志向経営」の認知度15.5%にとどまる…アスクル、ファンケルなど大手通販も参加
-
5
ECモール「楽天市場」で「楽天ラクマ」の出品商品を試験販売
