Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

グループで利用するクラウドサービスに不正アクセス - エーザイ

製薬大手のエーザイは、同社グループで利用しているパブリッククラウドサービスにおいて不正アクセスを受けたことを明らかにした。

同社によれば、4月28日に海外グループ会社従業員のアカウントを不正に用いて、同社グループで利用するクラウドサービスに対する不正アクセスが行われたという。

不正アクセスの影響により、同社や関連会社であるEAファーマ、カン研究所、サンプラネットの一部取引先関係者の個人情報が外部に流出した可能性がある。

対象となるのは、2018年5月から2023年4月に同社および関係会社が管理するクラウドサービス上において、業務のためプロジェクトへ招待されたり、アクセス権限の付与、メーリングリストへの登録、ID管理システムへの登録などが行われた取引先関係者約1万1000件の個人情報。氏名とメールアドレスが含まれる。

問題の発覚を受け、同社グループでは外部からのアクセスを遮断するとともに、被害の状況や原因について調査を進めている。対象となる関係者に対しては、5月19日に経緯を報告し、謝罪するメールを送信した。

(Security NEXT - 2023/05/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み
Interop Tokyo 2025が開催中 - 恒例企画「ShowNet」が人気
「Interop Tokyo 2025」が6月開催 - テーマ「社会に浸透するAIとインターネット」
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意