不正アクセスはVPN経由、社内チャットで情報収集か - マイネット報告
さらに2日後の同月3日に発生した2回目の攻撃では、攻撃者はサーバにログイン後、データを削除するコマンドを実行していた。
一連の攻撃では、同一のIPアドレスよりVPNに対してアクセスが行われており、複数のVPNアカウントでログインされていた。
同社グループが利用するビジネスチャットツールにおいて、5アカウントが侵害されており、そこからIDやパスワードなど攻撃に必要な情報を入手した可能性が高いという。
くわえてグループウェアアカウントや、Active Directoryなどのアカウント情報なども奪われていたと見られる。IDやパスワードの入手方法については、わかっていない。
(Security NEXT - 2018/04/06 )
ツイート
関連リンク
PR
関連記事
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
川崎市施設のサイトに不正アクセス - サイト更新時に判明
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市


