MSP経由で不正アクセス、提供ソフトにゼロデイ脆弱性 - 三菱パワー
三菱パワーは、マネージドサービスプロバイダ(MSP)経由で不正アクセスを受けたことを明らかにした。一部情報の流出が確認されているが、機微な情報や個人情報は含まれていなかったとしている。
9月初旬より約1カ月間にわたり、同社や同社子会社のパソコン、サーバが不正アクセスを受けたもの。サーバの設定情報やアカウント情報、認証プロセスにおけるメモリダンプなど、システム関連の情報が窃取された。
機微な情報や機密性の高い技術情報、取引先に関する重要な情報、個人情報の流出などは確認されていないという。また親会社である三菱重工グループなどへの不正アクセスについても否定した。
同社によると、9月7日に同社のサーバ1台がマネージドサービスプロバイダ経由でマルウェアに感染。同プロバイダが提供するソフトウェアに修正プログラムや対策など用意されていないいわゆる「ゼロデイ脆弱性」が存在し、悪用された。
その後、ネットワークの偵察を経て断続的に感染を拡大する活動が行われ、同月22日には同社子会社のサーバに攻撃の起点を移すなど横展開されている。
(Security NEXT - 2020/12/14 )
ツイート
関連リンク
PR
関連記事
旧システムに不正アクセス、個人情報流出の可能性 - 京都の料亭
仏教関連グッズの通販サイトに不正アクセス - 個人情報流出の可能性
シャープ通販サイトでクレカ情報など個人情報流出の可能性
メルアカがスパムの踏み台に、情報流出など影響を調査 - 宮崎大
紅茶専門店の通販サイトに不正アクセス - 個人情報流出の可能性
老舗ランドセルメーカー通販サイト、個人情報流出の可能性
学内メルアカに不正アクセス、迷惑メール送信が発生 - 学女大
メルアカに不正アクセス、スパム送信の踏み台に - 建設業労働災害防止協会
コーヒーチェーンの公式サイトが改ざん被害 - 旧版CMSの脆弱性突かれる
健康食品雑貨の通販サイトで個人情報流出の可能性 - クレカ情報の不正入力も