社内外で利用する「プロジェクト情報共有ツール」に不正アクセス - 富士通
富士通は、同社で活用するプロジェクト情報共有ツール「ProjectWEB」の一部プロジェクトが外部より不正アクセスを受け、受託情報が外部に流出した可能性があることを明らかにした。
「ProjectWEB」は、同社やグループ会社、外部の協力企業、顧客間において、システム開発などのプロジェクト管理に用いているオンラインツール。
内部のみや社内外で活用するなど、プロジェクトごとに利用形態は異なるが、おもに開発における工程やソース、タスクの管理などに用いている。同ツールで稼働しているプロジェクト数や利用する顧客数などは非公表としている。
同社によると、同ツールにおいて不正アクセスを受けた可能性を認知したのは5月6日。その後調査を進めるとともに、顧客への説明や警察への相談など対応を進めており、5月25日に同ツールにおいてすべてのプロジェクトを停止させたという。
5月6日に不正アクセスを把握したきっかけ、不正アクセスを受けた原因、流出したデータの内容については調査中の段階であるとして、コメントは得られなかった。
(Security NEXT - 2021/05/25 )
ツイート
関連リンク
PR
関連記事
国民健保の被保険者情報含むUSBメモリを紛失 - 草津市
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
「ConnectWise Automate」に悪用リスク高い脆弱性 - 早急に対応を
DV被害者情報を保育施設で加害者に誤提供 - 奈良市
Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
Ruijie製ブリッジ「RG-EST300」に非公開SSH - 修正予定なし
バッファロー製Wi-Fiルータ「WXR9300BE6Pシリーズ」に脆弱性
NVIDIAの「Jetson Linux」やロボティクス開発環境に脆弱性
「Apache NMS.AMQP」に深刻な脆弱性 - アップデートや環境移行を呼びかけ
佐川急便の会員サービスで不正ログイン - アクセスを一時制限

