クラウドストレージサービス「RICOH Drive」に不正アクセス - リコー
リコーは、同社のクラウドストレージサービス「RICOH Drive」がサイバー攻撃を受け、利用者に関する一部登録情報が外部に流出した可能性があることを明らかにした。
同社によれば、9月18日22時前後の約15分間に「RICOH Drive」が攻撃を受けたもの。10月4日に事態を把握した。「XML外部実体参照(XXE)」の脆弱性を悪用する不正アクセスだったという。
対象となるのは、同社グループ内での利用を除いた4244件の「ログインID」。ユーザープロパティ情報も参照され、このうち3件については暗号化されたパスワードも対象となる。また別の3件では「ログインID」「暗号化されたパスワード」にくわえて「氏名」「メールアドレス」も含まれる。
利用者が同サービス上で保存したファイルの流出については否定した。同社では脆弱性に対応し、監視体制を強化。対象となる利用者に連絡を取り、注意を呼びかけている。
(Security NEXT - 2023/10/16 )
ツイート
関連リンク
PR
関連記事
再委託先でランサム感染、被保険者情報が流出した可能性 - クボタ健保組合
不動産投資情報サイトのDBバックアップが流出した可能性
「Ivanti CSA」にあらたなゼロデイ脆弱性 - 前回パッチで偶然修正済み
Acronis製「cPanel」「Plesk」向けプラグインに深刻な脆弱性
WP向けeコマースプラグインにSQLiなど複数脆弱性
生活保護受給者の個人情報をFAX誤送信 - つくば市
保育士が緊急連絡表を私的持出 - 貸出本に挟み図書館へ返却
委託先でメール誤送信、自動でBCCになると誤解 - 高齢・障害・求職者雇用支援機構
フォーム不備で申込者情報が閲覧可能に - 男性向けヘアサロン
公式Xが一時乗っ取り被害、9日ぶりに復旧 - さとの雪食品