産総研への不正アクセス、職員ID約8000件でPW試行 - 平日夕方から深夜に活動
産総研では、被害が拡大した原因について、マネジメントの不備のほか、メールシステムのログイン方法や内部サーバと外部ウェブサイトの連携などを理由に挙げた。
さらに内部ネットワークの監視が不十分であり、管理用ネットワークのサーバにアクセス制限がなかったことや、機器の脆弱性、パスワードや暗号鍵の管理などに問題があったと説明している。
再発防止にあたり、多要素認証の導入や、内部ネットワークにおける業務用、研究用ネットワークの分離を実施し、監視を強化する。
また組織体制や事業継続計画、外部委託の体制の見直しを図るとしている。
(Security NEXT - 2018/07/23 )
ツイート
関連リンク
PR
関連記事
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
従業員がフィッシング被害、連絡先情報が流出 - 講談社
インク通販サイトに不正アクセス - 個人情報流出の可能性
フィッシング被害後、攻撃の踏み台に - スペース
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通
通販サイトに不正アクセスか、調査中 - アメニティメーカー
クラウドPBXの管理画面に不正アクセス - CCアーキテクト

