Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

リモートアクセス機器経由で不正アクセス - 電通国際情報サービス

電通国際情報サービス(ISID)は、リモートアクセス機器経由でサイバー攻撃を受け、個人情報が流出した可能性があることを明らかにした。

同社によれば、5月9日に外部より同社や同社グループ会社で利用するリモートアクセス機器の脆弱性を突く不正アクセスを受けたもの。同日攻撃を検知し、外部協力のもと対策を講じた。

アカウントを管理するディレクトリサーバにおいて一般ユーザー権限でデータを参照された形跡を確認。個人情報1万3706件が流出した可能性があることが判明した。

具体的には、同社やグループ会社の従業員に関するアカウント情報3413件、協力会社従業員のアカウント情報4665件などで、氏名、所属、ユーザーID、メールアドレスなどが含まれる。さらにグループアドレスに登録されている顧客、取引先のメールアドレス5628件なども対象としている。

同社では、関係者にメールで連絡を取り、個人情報保護委員会と情報サービス産業協会(JISA)に事態を報告した。また今回の問題を受け、情報システム部門の業務プロセスを一部見直し、脆弱性情報の収集能力について向上を図っている。

(Security NEXT - 2023/06/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害、委託先の設定ミスが侵入経路に - 不動産仲介会社
農業高校で生徒の個人情報含む教務手帳が所在不明 - 東京都
案内メールで誤送信、顧客のメアド流出 - ペットフード会社
ビデオ会議の「Zoom」、9月の定例アドバイザリは1件のみ
「WordPress」向けLMS構築プラグインに複数のSQLi脆弱性
顧客情報を用いた脅迫容疑で従業員が逮捕 - 東北電力子会社
GitLab、クリティカルパッチを公開 - 脆弱性17件に対応
専門学校生対象のセキュリティコンテスト - 課題は「ASMツール」
ビデオ会議の「Zoom」にアドバイザリ - 誤公開の可能性も
「Cisco IOS XR」など複数Cisco製品に脆弱性