Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

富士通クラウドサービスへの攻撃 - 侵入の痕跡見つかる

富士通グループのクラウドサービスで利用するロードバランサが不正アクセスを受けた問題で、同社はフォレンジック調査により痕跡を確認したことを明らかにした。

5月7日に富士通のクラウドサービス「FJcloud-V」や富士通クラウドテクノロジーズの「ニフクラ」で利用する一部ロードバランサが脆弱性に対する攻撃を受けたもの。

同社は事態を公表し、証明書データなど一部顧客の通信データが窃取できる状態だったことを明らかにする一方、ロードバランサを踏み台にクラウド基盤内部へ侵入されたり、情報を外部に送信された形跡は確認されていないとしていた。

しかしその後の調査で、5月4日から同月11日にかけて復号化された通信パケットがロードバランサを通過しており、窃取が可能だったことが判明。

具体的には、「メール配信サービス(ESS)」のAPIを用いた配信メール情報やログ情報、ウェブより問い合わせや申し込みを行った顧客の情報が取得可能だった。

(Security NEXT - 2022/06/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止