UTM設置時のテストアカウントが未削除、ランサム感染の原因に
問題の発覚を受け、スターティアでは、システムログを提供するなど、エンドレスにおけるインシデント対応に協力している。
またサービスを提供した他顧客において同様の問題が生じていないか調査を進めているが、4月26日の時点で同様の事例は確認されていないとした。
今後、作業でリモートユーザーやテストアカウントを作成する際は、ランダムな文字列を用いた堅牢なパスワードを設定し、作業終了後にテストアカウントの削除して再発防止を図るとしている。
(Security NEXT - 2024/04/26 )
ツイート
PR
関連記事
ヘッドレスCMS「Cockpit」に任意のファイルをアップロードできる脆弱性
Fortinet、アドバイザリ18件を公開 - 複数製品の脆弱性に対応
SAP、5月の定例パッチを公開 - 重要度高い脆弱性などを修正
内閣府のNPO法人ポータルに個人情報を誤掲載 - 相模原市
サッカー用品通販サイトに不正アクセス - 不正注文後に侵害
Mozilla、ブラウザの最新版「Firefox 126」を公開
Zoom、セキュリティアドバイザリ2件を公開 - 最新版へ更新を
5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正
「MS Edge」のアップデートが公開 - スクリプトエンジンのゼロデイ脆弱性を解消
Adobe、複数製品にアップデートを公開 - 8製品に「クリティカル」脆弱性