クラウド利用機器にサイバー攻撃、脆弱性公表から3日後に - 富士通
富士通グループのクラウドサービスで利用するロードバランサが不正アクセスを受けたことがわかった。
富士通のクラウドサービス「FJcloud-V」や富士通クラウドテクノロジーズの「ニフクラ」で利用する一部ロードバランサが脆弱性攻撃を受けたもの。
富士通によれば、5月7日15時過ぎより同月9日22時半過ぎにかけて不正アクセスされた形跡が残っており、サービスにアクセスするための認証情報を窃取したり、一部顧客の通信データが窃取できる状態だったという。
ロードバランサを踏み台にクラウド基盤内部へ侵入されたり、情報をを外部に送信された形跡は確認されていないとしている。
今回の問題で、富士通は5月4日に公表された脆弱性が悪用され、多層防御の一部設定に不備があったことを原因に挙げた。
(Security NEXT - 2022/05/18 )
ツイート
関連リンク
PR
関連記事
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正
「Firefox 125.0.1」をリリース、脆弱性15件を修正
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
Oracle、「Java SE」に関する脆弱性13件を修正
Oracle、四半期定例パッチを公開 - のべ441件の脆弱性に対応