テクノロジー

アサヒグループHD、ランサムウェア攻撃によるシステム障害について、調査が完了した内容と再発防止策を公開 取引先や従業員の情報約11万5000件の漏えいを確認

1: nguyen-oi 2026/02/19 08:53

11万件も漏らしたか。VPNが入り口っていつものパターンすぎて乾いた笑いが出る

2: shimatokuo 2026/02/19 09:05

VPNは悪。理念ではなく実務として。

3: honeybe 2026/02/19 09:38

お疲れ様でした。

4: matsuedon 2026/02/19 10:03

大変でしたね、また頑張ってください三ツ矢サイダーだいすき

5: takanq 2026/02/19 10:12

顧客の個人情報漏洩だと詫びクオカード出す例が多いけど、従業員の場合は保証とかあるのだろうか?

6: JULY 2026/02/19 10:34

対策に「リモートアクセスVPN装置の全廃」とあるけど、逆に全廃することによる業務影響は大丈夫? VPN の問題って VPN 自体の問題じゃなく、機器の運用や認証の問題がほとんどなんだけどなぁ。

7: remonoil 2026/02/19 11:36

"(略) より安全な仕組みに対応した専用のPC(ゼロトラストモデル対応のPC)への完全移行" VPN廃止はただの結果で必要なのはこっち

8: maniwani 2026/02/19 11:39

従業員が情報を漏洩するリスクはどこもかしこも考えるけど、”従業員の情報が漏洩する”リスクと生じた結果に関する従業員に対する責任は?

9: netafull 2026/02/19 11:43

“ネットワーク機器からの再侵入を防ぐためのリモートアクセスVPN装置の全面廃止”

10: thirty206 2026/02/19 11:46

三ツ矢サイダーのミニ缶がいまだに品薄なの、ハッカー絶許。

11: dollarss 2026/02/19 12:19

“主要なデータセンターに入り込み、パスワードの脆弱性をついて管理者権限を奪取した”ここをもっと踏み込んで公表して呉れないと意味ないよなぁ

12: jintrick 2026/02/19 12:21

再発防止策の第一声:"リモートアクセスVPN装置の全面廃止"

13: Karosu 2026/02/19 12:26

廃止したり、環境を維持するのには人が必要だけどその技術をもった人はどこからもってくるの?社内では手一杯だから、ランサムウェア被害にあって侵入に始めて気がついた推測したから、末端に地獄を見せるの?

14: adliblogger 2026/02/19 12:27

生産コスト増で今後値上げ幅が大きくなりそう

15: tuffgong 2026/02/19 12:31

ビタリストと贅沢搾りが安定供給されれば回復かなあ

16: moronbee 2026/02/19 12:32

対策の「リモートアクセスVPN装置の全面廃止」は「装置の全廃」が主であって、AWS VPNとかのソフトVPNに移行する想定じゃないかな。

17: yuhu6009hi 2026/02/19 12:35

トップが技術的に詳しいのでちゃんとした方策が採れるのはいいことだ。他の企業も参考にするんじゃないかな。

18: m7g6s 2026/02/19 13:29

セキュリティーを軽視するからこうなるのだ

19: miulunch 2026/02/19 13:53

他人事じゃないわ…(箝口令出てるけど今その真っ只中)

20: takeishi 2026/02/19 14:10

従業員名簿漏れたのか

21: htnmiki 2026/02/19 14:42

この期間の社員や協力会社メンバーの労働時間が気になる

22: tzk2106 2026/02/19 16:45

自前のデータセンターなんて使わずに外部サービスだけで業務を構成するんじゃダメなの?大企業だとコストが桁違いになるのかな?

23: yamadar 2026/02/19 17:05

対策のところ凄いな

24: nilab 2026/02/19 18:12

アサヒグループHD、ランサムウェア攻撃によるシステム障害について、調査が完了した内容と再発防止策を公開 - INTERNET Watch

25: Nan_Homewood 2026/02/19 19:41

中の人は大変だったと思います。お疲れ様でした

26: aomvce 2026/02/19 20:02

セキュリティも最強のAWSにしとけって

27: beerbeerkun 2026/02/19 20:08

VPN全廃はゼロトラのソリューションに入れ替えたって話やろ

28: boxmanx99 2026/02/19 20:58

もともとゼロトラストに移行中だったわけだから、セキュリティを軽視してたってことでもないんよね。間に合わなかった、という哀しみ

29: hir_o 2026/02/19 23:25

結局のところサイバー攻撃掛けた側ってどのくらい捕まるんやろか。防御をしっかりするのも大事だけど無茶苦茶刑罰を高くするのと捕まるリスク高めるのも大切じゃない?国家単位でやってるとこもあるかもだけどさ

30: tkm3000 2026/02/20 02:11

いつか再現ドラマ作ってほしい