富士通のネット回線サービスで不正通信 - クラウドやMSSなどにも影響
今回の問題に関連し、会計事務所や地方公共団体向けに情報サービスを提供しているTKCでは、今回不正通信が行われていたネットワーク機器を会員向けメールサービス「ProFITメール」で利用しており、情報が流出した可能性があることを明らかにした。
11月7日から翌8日にかけて特定の時間帯に送受信したメールが外部から閲覧された可能性があることが判明。1回につき10〜15分間、3回にわたりあわせて35分間、問題の状況が発生した。
対象となる会員やメールの具体的な件数については「回答を控える」として明らかにしていない。同社では、影響を受けた会員に対して事態を報告。今回のインシデントによりサービスが停止するといった影響などはなかった。
富士通に関しては、2022年5月にも、同社グループが利用するクラウドサービスのネットワーク機器において脆弱性を突かれる不正アクセスがあり、侵害された痕跡が見つかっている。
(Security NEXT - 2023/01/13 )
ツイート
PR
関連記事
物価高騰対策のゴミ収集袋送付で不備、ラベル二重貼付 - 青梅市
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市

