仮想通貨マイニング目的か 不正アクセスで採掘プログラム仕込まれる ソフトバンク・テクノロジー
ソフトバンク・テクノロジーは7月24日、同社の検証サーバが不正アクセスを受け、取引先の情報が流出した可能性があると発表した。マルウェアとして仮想通貨採掘プログラムが仕込まれていたとし、攻撃者の目的は、仮想通貨採掘プログラムのインストールだったとみている。
7月17日、保守契約管理システムの検証サーバでマルウェア検出アラートが発生。同サーバをネットワークから遮断し、調査した結果、不正アクセスを受けていたことが分かった。
サーバには取引先の会社名、担当者名、電話番号、メールアドレスが4071社・1万2534件保存されており、攻撃者がアクセス可能な状態になっていたという。ただ、これまでに情報流出の痕跡は確認しておらず、「攻撃者の振る舞いからは、情報収集ではなく、仮想通貨採掘プログラムのインストールを目的とした攻撃と想定される」としている。
同社は不正アクセス被害の原因を、(1)不要なアカウントが存在していたこと、(2)そのアカウントのパスワードが脆弱だったこと、(3)外部アクセス対策が適切でなかったこと、(4)取引先データ管理が不十分だったこと――と分析。それぞれ対策を行うとともに、全社でシステムを総点検するとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
3
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
6
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
7
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
10
イオンモール熊本内部の様子も──自衛隊や警察庁、救助活動の動画・写真をSNSで積極発信
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR