カプコンへの不正アクセス、侵入経路は予備に残した以前のVPN機器
不正アクセスの原因となった同機器は、すでに廃棄済みとしている。具体的なメーカーや機種、脆弱性などについては、「詳しい情報を公開すると他組織に影響を及ぼすおそれがある(同社広報)」などとして、コメントを避けた。
あわせて同社は、流出が確認された個人情報の件数について、1月12日に発表した1万6415人から、1万5649人へと下方修正した。
流出の可能性がある個人情報の最大件数については、従来発表から変わりないとしている。情報流出が確認された関係者には、個別に連絡し、経緯説明を行っている。
警察による捜査は、現在も継続しているが、同社における不正アクセスの調査は今回の報告をもって終結するという。
(Security NEXT - 2021/04/14 )
ツイート
関連リンク
PR
関連記事
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
まもなくGWの長期休暇 - セキュリティ対策の確認を
既知脆弱性による「FortiOS」侵害の新手法 - 初期経路封じても被害継続
SonicWall製VPNクライアント「NetExtender」に複数脆弱性
Cisco、セキュリティアドバイザリ3件をあらたに公開
ランサムウェアへの対処を学ぶカードゲーム - JC3が無償公開
先週注目された記事(2025年3月16日〜2025年3月22日)
VPN経由でランサム攻撃、情報の外部公開を確認 - ベル・データ
2024年の不正アクセス届出166件 - 脆弱性や設定不備が標的に