グループ会社のネットワーク機器(VPN装置と見られる)から侵入され、VMware ESXiとvCenterで構築された物流システムの仮想サーバ群、ActiveDirectryサーバなどがランサムウェアで暗号化された。
パソコンもサーバからランサムウェアにより一部が暗号化された。
パソコンやサーバから、約191万件の個人情報などのデータも搾取された。
攻撃は、Qilinが提供するRaaSを使った者による攻撃である。
Qilinは、Windows Defenderなどセキュリティソフトを無効化する事ができる。
実際にEDRは機能しなかった。
(後日、わかった情報で修正しました)