クラウドストレージサービス「RICOH Drive」に不正アクセス - リコー
リコーは、同社のクラウドストレージサービス「RICOH Drive」がサイバー攻撃を受け、利用者に関する一部登録情報が外部に流出した可能性があることを明らかにした。
同社によれば、9月18日22時前後の約15分間に「RICOH Drive」が攻撃を受けたもの。10月4日に事態を把握した。「XML外部実体参照(XXE)」の脆弱性を悪用する不正アクセスだったという。
対象となるのは、同社グループ内での利用を除いた4244件の「ログインID」。ユーザープロパティ情報も参照され、このうち3件については暗号化されたパスワードも対象となる。また別の3件では「ログインID」「暗号化されたパスワード」にくわえて「氏名」「メールアドレス」も含まれる。
利用者が同サービス上で保存したファイルの流出については否定した。同社では脆弱性に対応し、監視体制を強化。対象となる利用者に連絡を取り、注意を呼びかけている。
(Security NEXT - 2023/10/16 )
ツイート
関連リンク
PR
関連記事
生徒の個人情報含む資料が教室で所在不明に - 都立高
元従業員が顧客情報を不正持出、貸与PC点検で判明 - T&Dリース
新商品を発売延期、サイバー攻撃の影響で - アサヒグループ
予約管理システムから個人情報が流出した可能性 - 呉竹荘
「iOS」「iPadOS」のフォント処理に脆弱性 - アップデートで修正
シリアライズライブラリ「Apache Fory」Python版に深刻な脆弱性
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
「OpenSSL」に複数の脆弱性 - アップデートで修正
「Google Chrome 141」を公開 - 21件のセキュリティ修正
委託業者がメール誤送信、講座応募者のメアド流出 - 静岡県