Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ProjectWEB」を廃止、脆弱性の件数や詳細は明かさず - 富士通

富士通は、不正アクセスを受けたプロジェクト情報共有ツール「ProjectWEB」を廃止することを決めた。不正アクセスについて複数存在した脆弱性によるものと結論付ける一方、具体的な内容については明らかにしていない。

「ProjectWEB」は、富士通が独自に開発、運用してきたオンラインツール。社内外のプロジェクトで情報共有に用いていたが、不正アクセスがあり、政府機関を含む129組織に関する情報が外部に流出した。

同社では5月25日に不正アクセスを受けたことを公表。全面的に運用を停止していたが、再稼働することなく、同ツールを廃止し、新ツールへの移行を決定した。

同社は8月に何らかの脆弱性が悪用された可能性が高いとの見解を示していたが、調査が完了し、複数ある脆弱性のいずれかが悪用されて正規利用者の「ID」と「パスワード」を窃取され、正規利用者になりすます不正アクセスが行われたと結論づけた。運用管理者や外部利用者のマルウェア感染など、ほかの原因については否定している。

同社では同ツールを改修せず、廃止することを決めているが、同ツールに発見された脆弱性の件数、具体的な内容については「セキュリティ上明らかにできない」としてコメントを避けている。

(Security NEXT - 2021/12/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

衆議院選挙の投票入場券100枚が所在不明 - 浦添市
約3.2万人分の雇用保険文書を誤廃棄、独自メモに誤り - 京都労働局
複数小中学校で同意なく個人情報をPTAへ提供 - 春日井市
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
個人情報を誤公開、マスキング処理前の作業データ - 静岡県
一部サーバがランサム被害、影響について調査 - MG石材
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
個人情報含む書類が出先機関へ返送過程で所在不明に - 宮崎県