LockBitランサムウェア被害から約5時間で基幹システムを復旧、フォレンジック調査と対策強化で再発防止を実現
自動車メンテナンス管理企業がLockBitランサムウェア攻撃を受け、基幹システムが暗号化された。VPN遮断による迅速な初動対応とバックアップの生存により約5時間で復旧。その後GSXによるフォレンジック調査・マルウェア調査を経て、EDR導入やメール訓練などの対策を強化した。
- 導入企業
- 株式会社西出自動車工作所
- 業種
- その他
- 規模
- 自社整備工場管理台数約1万3,000台、全国管理リース車両数約16万台
- 部門
- 整備部門・システム課
- 解決した製品
- CrowdStrike Falcon(EDR製品)、GSXのフォレンジック調査・マルウェア感染調査・MDR運用・トラップメールサービス(gsx.co.jp)
- 管理リース車両数
- 約16万台
- 自社整備工場管理台数
- 約1万3,000台
- 被害を受けたサーバー
- 3台(フォレンジック調査対象)
- 委託元リース会社数
- 全国約80社
- フォレンジック・マルウェア調査完了期間
- 約3ヶ月(2月26日~4月3日調査、4月20日最終報告)
01課題
LockBitランサムウェア攻撃によって整備工場の基幹システムが暗号化され、顧客情報・車両情報・整備履歴管理が停止。VPN機器のアカウント脆弱性が原因で侵入を許し、セキュリティ対策と事後対応体制が不十分だった。
02やったこと
VPN即時遮断と迅速な初動対応によりバックアップ被害を防止。GSXによるフォレンジック調査・マルウェア感染調査を実施して侵入経路・被害範囲を特定。その後、CrowdStrike FalconのEDR導入・MDR運用、標的型メール訓練、パスワードポリシー整備などの対策を実施。
03成果
VPN遮断による現場判断がバックアップ被害を防止し、仮想環境での運用により短期復旧を実現。フォレンジック調査により攻撃原因がVPN機器のアカウント脆弱性と特定。個人情報保護委員会から「漏洩痕跡なし」との評価を得て、取引先の信頼を維持。EDR導入・MDR運用により24時間365日の監視体制を構築し、再発防止対策を強化。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
クラウド化に伴う特権ID管理基盤の構築で、セキュリティと統制を強化
100%追跡可能同じセキュリティの中でiDoperationを選んだ会社の、選定の比較材料になる1本。
ハッキング事件後のセキュリティ体制刷新、ISO27001認証取得
2010年12月に取得同じセキュリティの中でタイガーチームサービスを選んだ会社の、選定の比較材料になる1本。
攻撃者視点の非管理IT資産調査により、グループ60社の隠れたセキュリティリスクを可視化・対処
10数件(古いドメイン、管理不在のドメイン・コンテンツなど)同じセキュリティの中でAttack Surface Managem…を選んだ会社の、選定の比較材料になる1本。
顔認証システムFreeiDでセキュリティと利便性を向上、ブランディング効果も実現
同じセキュリティの中でFreeiDを選んだ会社の、選定の比較材料になる1本。
近鉄不動産、800名規模の社員がM@ilProtectで安全にメール利用
同じセキュリティの中でM@ilProtectを選んだ会社の、選定の比較材料になる1本。
