Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

VPN経由で不正アクセス、職員情報が流出 - 海洋研究開発機構

海洋研究開発機構(JAMSTEC)が、VPN経由で不正アクセスを受けたことがわかった。被害状況など詳細について調査を進めている。

同機構によれば、VPN接続による不正アクセスがあり、同機構の基幹ネットワークシステムを利用する職員や旧職員、業務委託先など関係者に関する氏名や番号、メールアドレス、アカウント、ハッシュ化されたパスワードなど、1947件が流出したことが判明した。

3月16日に通信を監視する委託先事業者より連絡があり、職員になりすましたVPN接続が行なわれていることが判明。対象となるアカウント1件について遮断し、ログなどアクセス状況を調査したところ、同月8日以降、不正アクセスを受けており、8日に情報が窃取されたことが明らかとなった。

同機構では、対象となる関係者に対して連絡を取るとともに、不正アクセスを受けた詳しい原因や、個人情報、機密情報の流出の有無など調査を進めている。

(Security NEXT - 2021/03/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

複数の釣り具通販サイトに不正アクセス - クレカ情報流出か
宅配クリーニングに不正アクセス - 意図しない外部公開も
通販サイト「ゆとりの空間」、パスワード含む個人情報が流出か
実在部署名乗るメールで教員がフィッシング被害 - 名大
アパレル資材B2Bサイトでクレカ情報流出か - アップロード機能の脆弱性突かれる
健康食品通販サイトでクレカ情報流出か - 個人情報格納サーバにも不正アクセスの痕跡
医療関連用品の通販サイトに不正アクセス - クレカ情報流出の可能性
不正アクセスで個人情報約6.5万件が流出か - 日清製粉関連会社
三菱電機への不正アクセス、中国子会社での窃取情報を起点に攻撃展開
健康食品扱う複数通販サイトに不正アクセス - 個人情報流出の可能性