C
月内に
スイスの鉄道車両メーカーStadler Railが、サプライヤーのデータ交換プラットフォーム経由でEverestランサムウェアグループによる侵害を受けました
📌 一言でいうと
スイスの鉄道車両メーカーStadler Railが、サプライヤーのデータ交換プラットフォーム経由でEverestランサムウェアグループによる侵害を受けました。攻撃者は盗んだ認証情報を使用して技術データにアクセスし、1,000万スイスフランの身代金を要求しましたが、Stadler社は支払いを拒否しました。同社によると、影響はサプライヤーの技術情報に限定されており、個人の機密データや生産ライン、車両の動作への影響はなかったとしています。
🔍該当判定
- 外部の取引先やサプライヤーと、共通の「データ共有プラットフォーム(ファイル交換サイト等)」を利用している
- 取引先とのデータ共有プラットフォームに、IDとパスワードのみでログインする設定になっている
- 自社ではなく「委託先や仕入先」の管理画面を通じて、自社の技術資料や設計図が外部に漏洩するリスクがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サプライヤーとのデータ共有プラットフォームにおける多要素認証 (MFA) の導入、および特権アカウントの認証情報の定期的な見直しを推奨します。