クラウドストレージでデータ流出や消失被害 - ビルコム
PRやマーケティング支援事業を展開するビルコムは、利用しているクラウドストレージが侵害されたことを明らかにした。データの流出や削除が発生したほか、一時サービスにも影響が出たという。
同社によれば、同社が利用するクラウドストレージが不正アクセスを受け、情報の外部流出やファイルを削除されるといった被害が発生したもの。5月28日9時半ごろ確認した。
内部には、発注書など個人情報含むファイルが含まれていた。攻撃者により、PDFファイルや画像、テキスト、ログなどを削除されたという。
さらにファイルを削除された影響で、同社が提供するソフトウェア「PR Analyzer」を一部利用できない状態が生じたが、同日20時半ごろに復旧している。
原因について調査を行ったところ、第三者によってクラウドストレージのアクセスキーを取得されたことが判明した。
問題の発覚を受けて、同社では窃取されたアクセスキーを削除し、設定を変更した。今後は、アクセスキーを保護する機能を導入するほか、開発環境や本番環境、サービスごとにアクセス権限の分離、権限や運用ルールの見直しなど実施し、再発の防止を図るとしている。
(Security NEXT - 2024/06/11 )
ツイート
関連リンク
PR
関連記事
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ランサム攻撃でシステム障害、情報流出の可能性 - 東海ソフト開発
保健所のデータ受渡用USBが所在不明、管理記録に不備 - 沖縄県
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
保育所で卒園児情報含むUSBメモリが所在不明 - 北九州市
