NTTコムに不正アクセス 法人の工事情報が漏えいした疑い
NTTコミュニケーションズは5月28日、自社のサーバ設備が外部から不正アクセスを受け、一部の情報が漏えいした可能性があると発表した。漏えいの可能性が分かっているのは法人の工事に関する情報で、現在までに顧客管理情報や個人情報の漏えいは見つかっていないとしている。
漏えいの可能性があるのは、同社の法人向けサービス「Bizホスティング エンタープライズ」と「Enterprise Cloud1.0オプションサービス」に関する工事情報。
攻撃者は、2つのサービスの管理サーバが置かれたセグメントに接続する海外拠点サーバを踏み台に侵入。NTTコムが調査した結果、同セグメント内の運用サーバ(サーバB)に到達していたことが分かった。このサーバBに接続していた工事情報管理サーバから、外部へ情報が漏れた可能性があるという。
また、攻撃者はサーバBからNTTコムの社内セグメントにあるディレクトリ管理システム「Active Directory」の運用サーバ(サーバA)にも侵入していた。サーバAに接続しているActive Directoryサーバに不正な操作を試みたログが残されていた他、社内の業務サーバ群にも不正な操作の跡があったとしている。
NTTコムは「業務サーバ群には顧客情報管理サーバは含まれていない」としつつも、「業務情報の中に機密情報があり、それが顧客につながること自体は否定できない」と取材に答えた。業務サーバ群からの情報漏えいについては調査中としている。
攻撃者の侵入にはActive Directoryサーバのログから7日に気付いた。同日にサーバAを緊急停止。侵入経路となった可能性があるサーバBを調査し、工事情報管理サーバに不正アクセスの形跡があると分かったのが13日のことだという。
同社は攻撃により侵入された理由について、「ユーザーの環境を新サービスへ移行するのに伴い、撤去を控えていたサーバBや海外の運用サーバ、一部の通信経路が侵入に使われたと考えている」と分析。
今後は移行中の設備でも、物理的に撤去が終わるまでは最新のセキュリティ対策を施すとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
くら寿司、「ちいかわ」コラボ中止 従業員による不正行為判明で
-
2
メルカリ、くら寿司ちいかわ騒動巡りコメント 出品削除・禁止の有無は
-
3
配布前の「ちいかわ」グッズがメルカリに? くら寿司コラボ第2弾、初日から“内部犯”の臆測呼ぶ 第1弾に続き
-
4
103年前の関東大震災、どこがどれだけ揺れた? 市区町村別の「詳細震度」マップがXで話題に
-
5
近くの“安いマック”が分かる「価格帯マップ」話題 スタバやコメダも対応 店舗の価格差、独自に調査
-
6
醸造元に無許可でコラボ? 神田明神納涼祭りで販売された「VTuber日本酒」が物議 企画者は「事実関係確認中」
-
7
東京23区で「徒歩10分以内」に駅がない地域はどこ? 駅空白地帯マップが話題
-
8
VTuberの名前を一発入力できる「VTuber変換辞書」で騒動 BOOTHで一時販売停止も復活 「当初の判断に誤り」
-
9
犬を飼うと認知症リスク48%減 東京に住む1万人以上を調査 国立環境研究所や東大など
-
10
くら寿司株が一時3.7%安 「ちいかわ」コラボ中止が要因か
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR