Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マニュアル作成サービスへの不正アクセスを否定 - 操作ミスが原因

マニュアル作成サービス「Teachme Biz」において顧客データが流出した可能性があると公表していたスタディストは、その後の調査で外部からの不正アクセスはなく、顧客情報の流出もなかったとする調査結果を明らかにした。

マニュアルなどを作成、共有できる同社クラウドサービス「Teachme Biz」のサーバがダウン。不正アクセスの形跡を確認し、一部顧客データが流出した可能性があるとして、同社は事態を6月26日に公表するとともに、調査を進めていた。

同社によると、サーバは6月21日19時半過ぎにダウンし、2度にわたる不正アクセスと見られる痕跡が残っていたが、その後の調査でアクセス元が社内のIPアドレスであることが判明。

アクセス元だったインフラを担当する開発部の従業員に確認したところ、開発環境を構築する過程で、誤って本番環境のデータベースを参照し、コマンドを実行。運用上禁止されているデータの取得が行われ、異常なアクセスとして痕跡がのこったという。

操作ミスによって取得されたデータは同従業員の端末内部に保存されており、外部への流出が発生していないことを確認した。

同社では、再発を防止するため、業務用端末と運用端末を分離。また本番環境への意図しない接続を防止するため、アクセスをVPN経由に制限するほか、運用ルールやマニュアルなどの見直しを実施している。

(Security NEXT - 2018/07/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

患者の診療データ含むUSBメモリが所在不明 - 多根総合病院
放課後児童クラブ職員が個人情報を一時紛失、帰宅途中に - 福岡市
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ
投票所へバイクで移動中、個人情報含む書類を紛失 - 高槻市
校外学習先で生徒の個人情報含む書類を紛失 - 大阪府立高
衆議院選挙の投票入場券100枚が所在不明 - 浦添市
複数小中学校で同意なく個人情報をPTAへ提供 - 春日井市
廃棄PCや内蔵SSDが所在不明、内部に個人情報 - JR仙台病院
元従業員が社外秘メールを社外関係者へ無断転送 - 日販グループHD
生徒の個人情報を飲酒後に紛失、中学校教諭を処分 - 川崎市