富士通製ツール「ProjectWEB」への不正アクセス調査、129組織での情報流出が判明 「正規のIDとパスワードでログインされた」
富士通製のプロジェクト情報共有ツール「ProjectWEB」を導入していた官公庁などから情報が流出していた問題で、富士通は8月11日、計129組織から情報が流出していたとする調査結果を発表した。第三者が同ツールの脆弱性を突き、正規のID・パスワードを不正に取得し、ログインしていたという。
5月に判明した不正アクセスを受け、同社は流出範囲について調査・分析を進めていた。
流出を確認したのは、組織の内部システムを構成する機器に関する情報、プロジェクトの進捗管理表や体制図といった内部資料など。一部には関係者の氏名・メールアドレスなどの個人情報も含まれるという。129組織の詳細については「非公表」としている。
不正アクセスの方法について同社は「第三者が何らかの方法で正規のIDとパスワードを入手し、ログインしていた」と説明。IDとパスワードを盗まれた原因については明らかになっておらず、同社は「ツールの何らかの脆弱性を悪用したものである可能性が高い」と述べるにとどめている。
原因の究明に向け、同社は今後、外部有識者による検証委員会を設置し、検証作業を進めるとともに、再発防止を図る方針。
ProjectWEBは社内外の関係者とプロジェクトの進捗状況などに関する情報を共有するツール。5月末から6月にかけ、各省庁で流出が発覚した時点でも、国土交通省の職員ら7万6000人分のメールアドレスや外務省の内部資料、内閣サイバーセキュリティセンター(NISC)が実施したサイバー攻撃訓練への参加者の名前などの流出が明らかになっていた。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
日本人の大腸がん、約半数に“腸内細菌の毒素”が関与 40歳以下の発症は7割 東大・阪大が200人を全ゲノム解析
-
2
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
3
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
4
「男は狩り、女は採集」はどこまで本当? 約8割で女性も狩り、乳児連れの例も 過去100年の狩猟採集社会を調査
-
5
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
6
OpenAI、安全性研究者3人を解雇 本人らは「安全性を優先したため」と主張、同社は「機密情報の扱いに関する規定違反」と説明
-
7
新作映画「バイオハザード」公開で原作ゲームも大盛り上がり? 劇場でマンガ家が頷いた、その理由とは
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
IDCFクラウド障害、親会社のソフトバンクが顧客窓口に 調査・復旧も支援
-
10
ココナラ、会員の履歴書など2294件漏えい スキルマーケットに不正アクセス
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR