2025.12.15 事件・トラブル
アスクル、業務委託先に付与したアカウント情報が漏えい
アスクルは12月12日、ランサムウェア攻撃の影響調査結果を公表し、不正アクセスの完全な原因究明は困難とした上で、多要素認証を適用していなかった業務委託先に付与した管理者アカウント情報が漏えいし、不正利用されたことが確認されたと発表した。
▽関連記事
不正アクセスの完全な原因究明は困難
調査の結果、攻撃者は同社のネットワークに侵入するため、認証情報を盗み取り、不正使用したと推定された。
侵入後にネットワークを偵察し、複数のサーバにアクセスするための認証情報を収集。その後、脆弱性対策ソフト(EDRなど)を無効化して複数のサーバ間を移動し、権限を取得してネットワーク全体へのアクセス能力を取得した。権限の奪取後、ランサムウェアを複数サーバに感染させて、ファイル暗号化を一斉に実施。その際、バックアップファイルの削除も同時に行われたことが確認されたとしている。
原因を分析したところ、当時のログが削除されていることから、不正アクセスの完全な原因究明は困難という。その上で、例外的に多要素認証を適用していなかった業務委託先に付与した管理者アカウントのID・パスワードが漏えいし、不正利用されたことが確認さたと報告。検知の遅れについては、侵害が発生したデータセンターではサーバにEDRが未導入で、24 時間監視も行われていなかったためと説明している。
復旧が長期化した原因として、侵害が発生したサーバでランサムウェア攻撃を想定したバックアップ環境を構築していなかったことや、セキュリティ対策を適用すべきパソコンやサーバの台数が多かったことなどを挙げた。
事業所向けサービスのユーザー情報59万件など流出
また、これまでに事業所向けサービスの約59万件、個人向けサービスの約13万2000件のユーザー情報などが流出したことを確認した。情報が流出したユーザーに対し、個別に通知しているという。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
TikTok Shopとは?主要機能と日本での始め方を解説|公式認定パートナー
-
2
【モールハック】TIKTOKSHOP 意図的なバズを生む法則
-
3
【AIタッガー】SEO×GEO AI検索時代の“見つかる力”を最大化
-
4
AI画像生成でEC撮影コストを激減する実践ガイド
-
5
ネット上での調べ物×通販購入時のAI利用実態【消費者調査 2025】
ニュースランキング
-
1
楽天トラベル、熊本地震の被災地支援で「観光応援クーポン」1万6000枚以上を配布
-
2
【8月29日8時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
3
越境ECの上半期ヒット 「ファッション」が台頭…BEENOSの調査
-
4
レア商品の悪質通販サイト「竜の野」「STORE専門ショップ」などに注意…消費者庁
-
5
楽天、プチプラ商品に特化した新オンラインストア開設
