Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラウド利用機器にサイバー攻撃、脆弱性公表から3日後に - 富士通

富士通グループのクラウドサービスで利用するロードバランサが不正アクセスを受けたことがわかった。

富士通のクラウドサービス「FJcloud-V」や富士通クラウドテクノロジーズの「ニフクラ」で利用する一部ロードバランサが脆弱性攻撃を受けたもの。

富士通によれば、5月7日15時過ぎより同月9日22時半過ぎにかけて不正アクセスされた形跡が残っており、サービスにアクセスするための認証情報を窃取したり、一部顧客の通信データが窃取できる状態だったという。

ロードバランサを踏み台にクラウド基盤内部へ侵入されたり、情報をを外部に送信された形跡は確認されていないとしている。

今回の問題で、富士通は5月4日に公表された脆弱性が悪用され、多層防御の一部設定に不備があったことを原因に挙げた。

(Security NEXT - 2022/05/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を