Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

カプコンへの不正アクセス、侵入経路は予備に残した以前のVPN機器

不正アクセスの原因となった同機器は、すでに廃棄済みとしている。具体的なメーカーや機種、脆弱性などについては、「詳しい情報を公開すると他組織に影響を及ぼすおそれがある(同社広報)」などとして、コメントを避けた。

あわせて同社は、流出が確認された個人情報の件数について、1月12日に発表した1万6415人から、1万5649人へと下方修正した。

流出の可能性がある個人情報の最大件数については、従来発表から変わりないとしている。情報流出が確認された関係者には、個別に連絡し、経緯説明を行っている。

警察による捜査は、現在も継続しているが、同社における不正アクセスの調査は今回の報告をもって終結するという。

(Security NEXT - 2021/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
「VMware ESXi」も標的とするランサムウェア「Akira」に警戒を
再委託先における2023年2月のランサム被害を公表 - 国交省
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
「FortiOS」に3件の脆弱性 - アップデートにて修正
サイバー攻撃で狙われ、悪用される「正規アカウント」
SonicWallの「SonicOS」やメールセキュリティ製品に脆弱性