NECにサイバー攻撃 防衛省関連ファイル約2万7000件に不正アクセス
NECは1月31日、同社が防衛事業部門で使っている社内サーバが、2016年から第三者によるサイバー攻撃を受けていたと発表した。防衛省との取引に関する情報を含む約2万7000件のファイルに不正アクセスされたが、情報流出などの被害は確認されなかったとしている。
NECでは17年6月、社内のPCから不正な通信が行われていることを確認。当該PCを社内ネットワークから隔離し、通信先の検知とアクセスの遮断を行った。社内調査の結果、攻撃は16年12月に始まっていたことが判明。18年7月には、防衛事業部門で使っている情報共有用のサーバに保存された2万7445件のファイルが不正アクセスを受けていたと分かった。
問題のサーバで管理していたのは防衛省との取引に関する情報のみであり、機密情報を保存してはいけない決まりもあったため、不正アクセスを受けたファイルに機密や個人情報などは含まれていないとしている。その後の外部専門機関との調査でも、情報が外部に漏えいした痕跡はなかったという。
攻撃を確認してから2年以上発表しなかった理由についてITmedia NEWSが問い合わせたところ、NECは「不正ログインを受けたことについては18年7月以降、防衛省に説明し了解を得た。NECと防衛省の1対1の話であり、情報が流出した証拠もなく、被害が出ているわけでもないので発表しなかった」と説明した。
今後は、攻撃への対応体制や情報管理などの対策を強化し、再発防止に取り組むとしている。
総務省は、28日に発表した緊急提言「我が国のサイバーセキュリティ強化に向け速やかに取り組むべき事項」の中で、サイバー攻撃を受けた際には、個人情報などの流出が疑われる時点で速やかに情報を公開することを求めている。
1月20日には三菱電機も、第三者から不正アクセスを受け約8000件の個人情報が流出した可能性があると発表しており、大手電機メーカーのサイバー攻撃への対応に注目が集まっている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
2
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
3
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
4
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
5
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
6
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
7
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
8
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
9
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
10
日経社員アカウントからなりすましメール9000件 「Microsoft 365」に不正ログインか
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR