Bランサムウェア・情報流出のおそれ暫定評価
トンボ飲料事案の概要と評価
一部サーバーにランサムウェア攻撃。仕入先の銀行口座情報が流出した可能性を公表。追加の不正アクセスや漏洩を示す痕跡は確認されず。
事案の概要
- 企業・サービス
- トンボ飲料
- 確認状況
- ランサムウェア・情報流出のおそれ
- 公表日
経緯と影響
1月15日に一部サーバーへの攻撃が判明し、1月20日に初報を公表しました。会計ソフトの仕入先の銀行口座情報が流出した可能性があります。
3月2日の最終報では、インターネット経由で操作可能なリモートデスクトップソフトウェアから侵入されたと説明。追加の不正アクセスや漏洩を示す痕跡は確認されていません。
被害に遭われた方、心当たりのある方向けの対処法
仕入先の口座情報について確認する
トンボ飲料の仕入先で、口座情報の対象範囲などを確認したい方は、経営統括本部076-441-4456(9〜17時)へ相談できます。対象は会計ソフトに登録された仕入先の銀行口座情報と公表されています。
Bとした理由(暫定)
サーバー侵害と仕入先の口座情報が対象となった可能性を評価。口座情報だけから送金権限の窃取を推定しない。
Bの評価基準氏名・連絡先等の露出、又は不正侵入を確認したが業務影響の範囲が不明・重要な影響が未確認の事案。