カプコンへの不正アクセス、侵入経路は予備に残した以前のVPN機器
不正アクセスの原因となった同機器は、すでに廃棄済みとしている。具体的なメーカーや機種、脆弱性などについては、「詳しい情報を公開すると他組織に影響を及ぼすおそれがある(同社広報)」などとして、コメントを避けた。
あわせて同社は、流出が確認された個人情報の件数について、1月12日に発表した1万6415人から、1万5649人へと下方修正した。
流出の可能性がある個人情報の最大件数については、従来発表から変わりないとしている。情報流出が確認された関係者には、個別に連絡し、経緯説明を行っている。
警察による捜査は、現在も継続しているが、同社における不正アクセスの調査は今回の報告をもって終結するという。
(Security NEXT - 2021/04/14 )
ツイート
関連リンク
PR
関連記事
「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正
「AWS Client VPN」に権限昇格の脆弱性 - macOS版のみ影響
一部サーバでランサム被害、データ転送量は限定的 - HAホールディングス
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
Cisco製FWやOSにクリティカル脆弱性 - すでに攻撃試行も
先週注目された記事(2025年9月14日〜2025年9月20日)
UTM製品「WatchGuard Firebox」のVPN機能に深刻な脆弱性
先週注目された記事(2025年8月24日〜2025年8月30日)
「NetScaler ADC/Gateway」に脆弱性、すでに悪用も - 緊急対応を
教員VPNアカウント悪用され侵入、不審検索履歴から発見 - 芝工大