Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米Dellに不正アクセス、フォレンジック調査の結果を公表

同社は、今回の不正アクセスで一部データが削除された可能性があるとする一方、情報が外部へ流出したことを示す決定的な証拠は、フォレンジック会社の調査で見つからなかったことを強調。

あわせてパスワードが流出した場合も、第三者が検証したハッシュシステムを導入し、リスクの軽減策を講じていると説明した。ソルトの追加については言及していない。

同社は、追加的な対策としてパスワードを強制的にリセットする措置を実施。パスワードのリセットは、「dell.com」のほか、サポート用サイトである「グローバルポータル」「dellpremier.com」「support.dell.com(eSupport)」などのアカウントで影響を受ける。

また今回の不正アクセスで攻撃対象となったのはアカウント情報のみとしており、クレジットカード情報や同社製品、サービスへの影響については否定している。

また今回不正アクセスに関連し、国内ユーザーへの影響や対応状況など国内法人に取材を求めたが、回答は得られなかった。

(Security NEXT - 2018/12/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
総当り攻撃で内部侵入、挙動検知してサーバ隔離 - タマダHD
「バンダイCH」で個人情報流出の可能性 - ランサム被害は否定
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
ネットワークにサイバー攻撃、情報流出の可能性も - 広島工業大
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経