グループで利用するクラウドサービスに不正アクセス - エーザイ
製薬大手のエーザイは、同社グループで利用しているパブリッククラウドサービスにおいて不正アクセスを受けたことを明らかにした。
同社によれば、4月28日に海外グループ会社従業員のアカウントを不正に用いて、同社グループで利用するクラウドサービスに対する不正アクセスが行われたという。
不正アクセスの影響により、同社や関連会社であるEAファーマ、カン研究所、サンプラネットの一部取引先関係者の個人情報が外部に流出した可能性がある。
対象となるのは、2018年5月から2023年4月に同社および関係会社が管理するクラウドサービス上において、業務のためプロジェクトへ招待されたり、アクセス権限の付与、メーリングリストへの登録、ID管理システムへの登録などが行われた取引先関係者約1万1000件の個人情報。氏名とメールアドレスが含まれる。
問題の発覚を受け、同社グループでは外部からのアクセスを遮断するとともに、被害の状況や原因について調査を進めている。対象となる関係者に対しては、5月19日に経緯を報告し、謝罪するメールを送信した。
(Security NEXT - 2023/05/23 )
ツイート
関連リンク
PR
関連記事
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
委託業者がメール誤送信、児童の保護者のメアド流出 - 大阪市
グループ会社2社でランサム被害 - 青山財産ネットワークス
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
まもなく「Interop Tokyo 2026」が開催 - AI時代のインフラがテーマ
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
