Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

カプコンへの不正アクセス、侵入経路は予備に残した以前のVPN機器

不正アクセスの原因となった同機器は、すでに廃棄済みとしている。具体的なメーカーや機種、脆弱性などについては、「詳しい情報を公開すると他組織に影響を及ぼすおそれがある(同社広報)」などとして、コメントを避けた。

あわせて同社は、流出が確認された個人情報の件数について、1月12日に発表した1万6415人から、1万5649人へと下方修正した。

流出の可能性がある個人情報の最大件数については、従来発表から変わりないとしている。情報流出が確認された関係者には、個別に連絡し、経緯説明を行っている。

警察による捜査は、現在も継続しているが、同社における不正アクセスの調査は今回の報告をもって終結するという。

(Security NEXT - 2021/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
ランサム被害が発生、一部サービスを停止 - システム開発会社
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も