ランサムウェア グループ Kawa4096 がオリエンタル・ガード・リサーチへのサイバー攻撃と不正アクセスを主張

セキュリティニュース

投稿日時: 更新日時:

オリエンタル・ガード・リサーチ、ランサムウェアと不正アクセスで個人情報流出の可能性

2025年6月、ランサムウェアグループ「Kawa4096」がオリエンタル・ガード・リサーチへの不正アクセスとサイバー攻撃を主張しています。

その後2025年7月1日、警備・セキュリティ関連事業を手がける株式会社オリエンタル・ガード・リサーチ(OGR)および関連会社の株式会社OGRサービスは、

一部取引先関係者の個人情報が漏えいした可能性があると発表しました。発表によれば、氏名およびメールアドレスを含む情報が、外部からの不正アクセスにより流出した恐れがあるとのことです。

なお、同社のリリースにはランサムウェアグループが関わっている事は明言されていないので注意が必要です。

関連:審調社へのサイバー攻撃と不正アクセスはランサムウェア グループKawa4096が実行か、個人情報漏洩の可能性も

ランサムウェア グループ Kawa4096の主張

セキュリティ対策 Labで確認したところ、受発注書類や職員の写真などがアップされていました。

ランサムウェア グループ Kawa4096

ファイルサーバーへの不正アクセス、2019年から継続か

同社のリリースによると、不正アクセスが確認されたのは2025年6月27日。社員が社内データにアクセスしようとした際、ファイルが開けない異常が発覚し、サーバー上のファイルが暗号化されていたことで事態が明らかになりました。調査の結果、対象のファイルには2019年以降の取引先関係者の情報が含まれていた可能性がありました。

なお、現在のところ、基幹システムへの侵入は確認されていないとしています。

漏えいした情報と影響

流出の可能性があるのは、氏名(登録されていた場合)とメールアドレスであり、その他のセンシティブな情報が漏えいした可能性は低いとみられています。ただし、今後メールアドレスを悪用した迷惑メールやフィッシング詐欺が行われる可能性があるとして、取引先に対し注意喚起がなされています。

フィッシングや標的型攻撃メールに注意

前段の注意喚起の通り、これらの情報を悪用した標的型攻撃メールフィッシングメールの配信の可能性が少なからずあり注意が必要です。

たとえば、実在する部署や担当者名をかたった偽メールが送信され、添付ファイルを開かせてマルウェアに感染させたり、認証情報を窃取したりするケースが想定されます。

Kawa4096の概要は不明

Kawa4096は2025年6月ごろに出現したランサムウェアグループの為、詳細は不明ですが現在日本企業や米国の企業への不正とサイバー攻撃を主張しています。

Kawa4096の概要は不明