Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

攻撃元はパートナー企業、二次流出の痕跡見つからず - キンコーズ

キンコーズ・ジャパンは、同社が管理運用するサーバがサイバー攻撃を受けたとされる問題でパートナー企業経由のアクセスだったことを明らかにした。同パートナー企業の協力のもと、詳細を調べている。

同社は、キンコーズオンラインおよび九州や中四国地区以外の直営店で扱った名刺、宛名印刷、チラシの注文に関する情報が消失したり、外部に流出した可能性があることを7月4日に公表。詳細を調べていた。

同社では、サーバのアクセス元IPアドレスを特定。パートナー企業が利用する端末より、契約する業務とは関係ない目的でアクセスが行われたものとの見方を示した。

利用された端末は1台としており、同社は同パートナー企業の協力のもと端末を回収。セキュリティ事業者がフォレンジック調査などを実施している。

アクセス元となった端末がマルウェアに感染したり、外部から侵入を受けたなど、パートナー企業以外の第三者が攻撃の踏み台として同端末を利用したり、同端末よりデータが外部へ持ち出された形跡などは見つかっていないとしている。

(Security NEXT - 2022/07/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

委託先にサイバー攻撃、顧客などへ脅迫メール届く - 北関東マツダ
多数システムでランサム被害、復旧や事業継続に追われる - ならコープ
業務システムで顧客情報流出の可能性、サイトは再開 - アダストリア
保険会社2社の業務委託先より顧客データ約200万件が流出
医療従事者向け求人サイトにサイバー攻撃 - 個人情報が流出
職員の複数アカウントに不正アクセス - 奈良県立医科大
日経の記事クリッピングサービスにサイバー攻撃 - 個人情報が流出か
159サイトを運用するサーバに不正プログラム、CMSを侵害か - 山形大
サイト侵害、異常なアクセス数きっかけに発覚 - フルノシステムズ
東海国立大学機構がランサム被害 - ログに総当り攻撃の痕跡