Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

カプコンへの不正アクセス、侵入経路は予備に残した以前のVPN機器

カプコンが不正アクセスを受け、ランサムウェアに感染し、個人情報が流出した問題で、同社は北米の現地法人が予備として残していた旧システムのVPN機器が侵入経路となったことを明らかにした。

20210414_ca_001.jpg
不正アクセスの流れ。同社の説明では「旧型VPN装置」とあるが、不正アクセス当時に機器がサポート中であったかなど、具体的には明らかにしていない。同社は「以前利用していたシステム」と説明している(図: カプコン)

同社は外部事業者と機器や通信ログについて調査を進めていたが、3月31日に調査を完了した。

同社によると、不正アクセスの起点となったのは、北米の現地法人であるCapcom U.S.Aが、予備として設置していたVPN機器。

同機器を介して米国や国内拠点の一部の機器が侵害され、情報を窃取された。

現地法人を含め同社グループでは、別にあらたなVPN機器を導入済みだったが、米カリフォルニア州における新型コロナウイルス感染の急拡大に起因するネットワーク負荷の増大にともない、通信障害など備え、緊急避難用のインフラとして同法人にのみ旧システムのVPN機器1台を残していたという。

(Security NEXT - 2021/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

VPN接続してネットワーク内のIoT機器リスクを可視化するサービス
攻撃者狙う脆弱な「VPN」、導入や堅牢化のガイダンスを米政府が公開
CODE BLUE 2021の講演者を発表 - 「ProxyLogon」発見者も登壇
警察庁、2021年上半期に61件のランサム被害把握 - 目立つVPN経由の感染
VPN機器8.7万台分の認証情報が公開 - Fortinetが注意喚起
小規模環境向けの一部Cisco製VPNルータに脆弱性 - EOLで修正予定なし
IPA、2021年前半の被害届出127件を公開 - ランサムや認証突破など
バイト求人や従業員の情報がランサム被害 - パソナ子会社
複数のCisco製小規模環境向けVPNルータにRCE脆弱性
米政府、「Pulse Connect Secure」狙うマルウェアの解析情報