グループで利用するクラウドサービスに不正アクセス - エーザイ
製薬大手のエーザイは、同社グループで利用しているパブリッククラウドサービスにおいて不正アクセスを受けたことを明らかにした。
同社によれば、4月28日に海外グループ会社従業員のアカウントを不正に用いて、同社グループで利用するクラウドサービスに対する不正アクセスが行われたという。
不正アクセスの影響により、同社や関連会社であるEAファーマ、カン研究所、サンプラネットの一部取引先関係者の個人情報が外部に流出した可能性がある。
対象となるのは、2018年5月から2023年4月に同社および関係会社が管理するクラウドサービス上において、業務のためプロジェクトへ招待されたり、アクセス権限の付与、メーリングリストへの登録、ID管理システムへの登録などが行われた取引先関係者約1万1000件の個人情報。氏名とメールアドレスが含まれる。
問題の発覚を受け、同社グループでは外部からのアクセスを遮断するとともに、被害の状況や原因について調査を進めている。対象となる関係者に対しては、5月19日に経緯を報告し、謝罪するメールを送信した。
(Security NEXT - 2023/05/23 )
ツイート
関連リンク
PR
関連記事
「Firefox 114」がリリース - 複数脆弱性を解消
「MS Edge 114.0.1823.41」をリリース - ゼロデイ脆弱性を解消
「MOVEit Transfer」のゼロデイ脆弱性 - 90日遡って侵害確認を
中学校教諭が個人情報含む私物USBメモリを紛失 - 酒田市
MKシステムがランサム感染 - 人事労務サービスで障害
「Rancher」に深刻な脆弱性 - 管理者権限を取得されるおそれ
「curl」に複数の脆弱性 - アップデートにて修正
人間ドック受診者情報を医療機関に誤送信 - 福岡県
全国学力調査の一部解答用紙が所在不明 - 送り状貼付ミスで
ランサムウェアに感染、個人情報流出の可能性 - IDOM