保守監視用VPN経由で不正アクセス、情報が流出 - フジクラ
同社はNTTコミュニケーションズと協力して侵入経路を特定し、不正使用されたアカウントを無効化。また全アカウントにおいてパスワードを初期化し、利用を制限するとともに、ネットワーク機器の交換と認証の強化などを実施した。
今回の問題を受けて、同社では対象となる関係者に個別に連絡を取るとともに、個人情報保護委員会へ報告。また不正アクセスへの対策として保守委託先の管理体制や、ログなどの情報収集を強化した。
保守委託先に対して再発防止策の検討と実施を指示し、保守運用サービスにおける運用体制の強化、運用ルールの改訂などが実施されたという。
なお、今回の不正アクセスによる同社生産活動への影響については否定している。
(Security NEXT - 2024/12/26 )
ツイート
関連リンク
PR
関連記事
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性