incident.tattoo
← アーカイブ
INCIDENT RECORD / INC-capcom

株式会社カプコン:ランサムウェアによる機器の暗号化

公式ランサムウェア情報・通信

株式会社カプコンの公式資料は、ランサムウェアによる機器の暗号化を報告している。ここでは当該資料が示す範囲を記録する。

何が起きたか

ランサムウェアによる機器の暗号化が公式資料に記載されている。

なぜ起きたか

同社は、緊急避難用の旧型VPNが北米現地法人に残存し、SOC・EDRなどの防御策はインフラ整備を優先した結果、事件発生時には検証未済だったと説明している。

根拠箇所を確認

何を学ぶか

同社が公表した再発防止策では、SOCによる外部接続の常時監視とEDRによる不審な挙動の早期検知を導入済みとしている。

根拠箇所を確認
2020-102021-04-13
2020-102021-04-13
対象組織
株式会社カプコン (被害組織)
第一公表日
2020-11-04
本サイトの初回公開
2026-10-07
本サイトの公開更新
2026-10-07

経緯と確認状況

2020-11-02根拠確認済み

ランサムウェアによる機器の暗号化が公式資料に記載されている。

対象時期:2020-11-02(精度:day) / 原文:2020-11-02 / TZ:Asia/Tokyo

本サイトの記述記録日時:2026-10-07T17:47:27.894Z

主張・発表主体:株式会社カプコン · この記述を引用

ランサムウェアの攻撃によるネットワーク上の機器に対するファイルの暗号化

1. 対応の経緯・2020年11月2日 · 出典を確認 ↗

直接原因

同社は、北米現地法人の旧型VPN装置への攻撃を起点とした不正侵入と調査により判断している。

対象時期:2020-10(精度:month) / 原文:2020年10月 / TZ:Asia/Tokyo

本サイトの記述記録日時:2026-10-07T17:47:27.894Z

根拠確認済み
予備の旧型VPN(Virtual Private Network)装置に対するサイバー攻撃を受け

主張・発表主体:株式会社カプコン · この記述を引用

ランサムウェアによる機器の暗号化(公式資料) · 2. 被害の原因および影響範囲・第2段落 · 原資料 ↗

短い引用・要約・原文リンクのみ

組織上の原因

同社は、緊急避難用の旧型VPNが北米現地法人に残存し、SOC・EDRなどの防御策はインフラ整備を優先した結果、事件発生時には検証未済だったと説明している。

対象時期:不明(精度:unknown) / 原文:不明 / TZ:不明

本サイトの記述記録日時:2026-10-07T17:47:27.894Z

根拠確認済み
本件発生時は検証の途上(未済)でした。

主張・発表主体:株式会社カプコン · この記述を引用

ランサムウェアによる機器の暗号化(公式資料) · 2. 被害の原因および影響範囲・第3段落 · 原資料 ↗

短い引用・要約・原文リンクのみ

教訓

同社が公表した再発防止策では、SOCによる外部接続の常時監視とEDRによる不審な挙動の早期検知を導入済みとしている。

対象時期:不明(精度:unknown) / 原文:不明 / TZ:不明

本サイトの記述記録日時:2026-10-07T17:47:27.894Z

根拠確認済み
外部との接続を常時監視するためのSOC

主張・発表主体:株式会社カプコン · この記述を引用

ランサムウェアによる機器の暗号化(公式資料) · 3. 再発防止に向けたセキュリティ強化策 / (1) 技術的対策・対策済③④ · 原資料 ↗

短い引用・要約・原文リンクのみ

この記録をMarkdownで読む

出典と証跡

株式会社カプコン ↗

公式資料 / 2021-04-13

取得日時:2026-10-07T16:30:39.584744+00:00 / 原文の日付:2021-04-13 / TZ:Asia/Tokyo

SHA-256 13339c230c27df929989c9845cb0aefa3811d4b3f8fc44a82ed4a7fc365af9b8

保存原文は非公開です。確認状況は記述ごとに異なります。

この記録の訂正・削除を依頼する →