Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

産総研への不正アクセス、職員ID約8000件でPW試行 - 平日夕方から深夜に活動

産総研によれば、今回の不正アクセスは、クラウドのメールシステムや内部システムに対し、国内にある特定大学のIPアドレスのほか、海外IPアドレスを中心に155件のIPアドレスより行われていた。

不正アクセスは、平日の16時半ごろから翌日未明2時ごろにかけて行われており、単独か数名規模の同一グループより行われた可能性が高いと見られている。

職員のログインIDが窃取されたほか、パスワードなどが解析され、システムへの侵入を許し、ファイルなどを窃取されたという。

具体的には、職員全員の氏名や所属のほか、職員のメールアカウント143件が乗っ取られ、添付ファイルを含むメールのデータが取得された。さらに未公表の研究情報120件をはじめ、共同研究契約に関する情報約200件、個人情報を含む約4700件の書類が流出。

ただし、流出した情報に秘密保全の必要性が高いものや、国の安全や利益、研究所の業務や利益に重大な損害を与える情報は含まれていないとしている。

20180723_sa_002.jpg
流出や流出した可能性があるデータ(表:産総研)

(Security NEXT - 2018/07/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SESマッチングサービス」のメルアカに不正アクセス - アデコ
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
米国拠点でメルアカに不正アクセス - アダルトグッズメーカー
ホテル予約者にフィッシング攻撃、情報流出の可能性 - グリーンズ
国立医薬品食品衛生研究所でフィッシング被害 - さらなる攻撃の踏み台に
顧客に予約確認装うフィッシングメッセージ届く - 新横浜グレイスホテル
米子会社にサイバー攻撃、情報流出の可能性 - サカタのタネ
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
引越し見積もりシステムで個人情報流出の可能性 - アットホーム
ウェブサーバにマルウェア、情報流出は否定 - アジア学院