画像:当社の社内サーバへの不正アクセスについて/日本電気株式会社(NEC)
より
日本電気株式会社(NEC)は2020年1月31日、NECの防衛事業部門で使用するサーバが、外部からの不正アクセスを受けたと明らかにしました。
NECによると、2016年12月以降に行われたサイバー攻撃について、初動段階で検出できず。同社が2017年6月にセキュリティ企業の脅威レポートに記載された通信パターンの発生状況を確認したところ、社内端末から不正な通信が発生し、サイバー攻撃の発生が明らかになったとしています。
情報流出は否定
NECはサイバー攻撃の発生を認めるものの、防衛情報および個人情報流出については、否定的な見解を出しています。NECによると、同社がインシデント発生後に、感染した端末と外部サーバの暗号通信記録を解読したところ、社内サーバに記録されていた合計2万7,445件のファイルについて不正アクセスを確認。しかし、同社および外部調査機関が詳細を調査したところ、情報流出は確認されず、対象ファイルに秘密や個人情報は含まれていないことが判明したとしています。
再発防止策に関しては、攻撃への対応体制を整え、早期検出・対処を進めるなど、抽象的な発表に留めています。
参照当社の社内サーバへの不正アクセスについて/日本電気株式会社(NEC)