Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスはVPN経由、社内チャットで情報収集か - マイネット報告

マイネットグループが運営するサーバがサイバー攻撃を受け、オンラインゲーム13タイトルのサービスが停止した問題で、VPN経由で侵入され、特権IDを用いて削除プログラムを実行されていたことがわかった。

20180406_mn_001.jpg
不正アクセスを受けたマイネットのウェブサイト

同社が取りまとめた中間報告で明らかになったもの。3月1日および同月3日の2回にわたり、同社グループ会社のマイティゲームスに対して不正アクセスがあり、同社グループが運営している13タイトルに障害が発生。復旧作業とともに社内調査を進めている。

今回の不正アクセスは、攻撃者が何らかの方法で入手したIDとパスワードを使用。VPN経由でアクセスしたものと見られている。

同月1日に発生した最初の攻撃では、同社グループのネットワークに侵入後、攻撃者は事前に入手したサーバの特権IDを用いてサーバにログインし、サーバ上のデータを削除するスクリプトを実行。

(Security NEXT - 2018/04/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
川崎市施設のサイトに不正アクセス - サイト更新時に判明
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市