C
月内に
ハンズホールディングス社において、社内システムがランサムウェアに感染し、個人情報が流出した可能性があること
📌 一言でいうと
ハンズホールディングス社において、社内システムがランサムウェアに感染し、個人情報が流出した可能性があることが判明しました。流出した可能性のある情報には、従業員や扶養者の氏名、住所、マイナンバー、人事労務管理情報などが含まれています。同社は外部協力のもと調査を継続し、セキュリティ体制の強化を進めるとしています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- 社外からアクセス可能なVPN機器やリモートデスクトップを導入している
- 社内でファイル共有サーバー(NAS)やWindowsサーバーを運用している
- 従業員のマイナンバーや住所などの個人情報を、社内サーバーやPC内で管理している
- 外部ベンダーに人事・労務管理システムの運用を委託している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ランサムウェア攻撃の再発防止のため、特権アカウントの管理強化、バックアップのオフライン保存、およびエンドポイント検出・応答(EDR)の導入・運用を推奨します。