富士通は2月20日、法人向けインターネット回線サービス「FENICSインターネットサービス」について、ユーザーのIDやパスワードが窃取され、不正利用されたと発表した。一部のネットワーク機器で、ログインしたユーザーのアカウント情報を窃取する不正なプログラムが動作。外部に送信されていたという。
プログラムが動作していた機器には他にも不正な機能が組み込まれていた。富士通によれば、認証を回避する機能や、ログの出力を停止する機能も動作していたという。
すでに不正なプログラムが動作していた機器は交換済み。ユーザーのID・パスワードもリセットした他、ネットワーク機器からインターネットへの通信制限を強化するなどして対策したという。
外部への不正通信が可能だった時期やユーザーも特定済みで、順次報告を進めているという。今後は不正な通信や機器の不正な挙動を早期に検知する仕組みを整えてセキュリティを強化する。3月末までに再発防止に向けた計画もまとめるという。
FENICSインターネットサービスは政府のクラウドサービス認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)に登録されている自社クラウド「FUJITSU Hybrid IT Service FJcloud-O」の提供にも利用している。ただし「FJcloud-Oなどに関するセキュリティ事象は確認していない」(同社)としている。
富士通がFENICSインターネットサービスの問題を発表したのは2022年12月。当時は「外部へ不正な通信が行われていたことを確認した」ことのみを明かしていたが、その後の調査で影響範囲が特定できたことから、詳細の公表に至った。
富士通の“政府認定クラウド”が再監査に
富士通の“政府認定クラウド”への不正アクセス、ロードバランサー内で任意のコマンドが実行できる状態だった 被害状況の調査結果
富士通の“政府認定クラウド”への不正アクセス、ユーザーのメール本文なども盗まれた可能性 復号されたパケットがロードバランサーを通過
富士通の“政府認定クラウド”に不正アクセス 認証情報など盗まれた可能性 ロードバランサーの脆弱性悪用
“政府認定クラウドサービス”から自主的にサービス取り下げ 辞退企業に理由を聞いたCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR