不正アクセスはVPN経由、社内チャットで情報収集か - マイネット報告
さらに2日後の同月3日に発生した2回目の攻撃では、攻撃者はサーバにログイン後、データを削除するコマンドを実行していた。
一連の攻撃では、同一のIPアドレスよりVPNに対してアクセスが行われており、複数のVPNアカウントでログインされていた。
同社グループが利用するビジネスチャットツールにおいて、5アカウントが侵害されており、そこからIDやパスワードなど攻撃に必要な情報を入手した可能性が高いという。
くわえてグループウェアアカウントや、Active Directoryなどのアカウント情報なども奪われていたと見られる。IDやパスワードの入手方法については、わかっていない。
(Security NEXT - 2018/04/06 )
ツイート
関連リンク
PR
関連記事
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
業務用チャットアカウントに不正アクセス - 東京計器
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
学生の複数アカウントに海外から不正アクセス - 千葉大
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
旧メールシステムのアカウントに不正アクセス - ゼットン
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都


