LINEヤフーのサイバー攻撃被害、メールやSlack上でも - 対象件数を修正
ユーザーの個人データにおいて、2万2239件が通信の秘密に関する情報としている。日本のユーザーに関するデータは、13万192件で通信の秘密にあたるデータは8982件だった。
今回の問題について同社は、「委託先企業への安全管理措置」や「NAVERと旧LINE間のシステム・ネットワークのあり方」「旧LINEにおける従業員システムのセキュリティ」に課題があったと原因を説明。
再発防止に向けて、ファイアウォールなどを用いたNAVER Cloudと旧LINE間におけるアクセス管理の強化、従業員向けシステムやネットワーク、共有していた認証基盤環境の分離を実施する。
さらに二要素認証の適用による従業員システムのセキュリティ強化、委託先管理の強化などに取り組むとしている。
(Security NEXT - 2024/02/15 )
ツイート
関連リンク
PR
関連記事
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン