トレンドマイクロが「ウイルスバスター95」のユーザー情報を流出 | ScanNetSecurity
2025.12.13(土)

トレンドマイクロが「ウイルスバスター95」のユーザー情報を流出

 2002年2月13日、トレンドマイクロの米国FTPサーバーにアップされていた「ウイルスバスター95」のユーザー情報が、外部から閲覧可能になっていたことが発覚。同社によるお詫び文と、事件発生の経緯、事後対処などが詳細情報がWebサイトにて告知された。なお、閲覧可能に

製品・サービス・業界動向 業界動向
 2002年2月13日、トレンドマイクロの米国FTPサーバーにアップされていた「ウイルスバスター95」のユーザー情報が、外部から閲覧可能になっていたことが発覚。同社によるお詫び文と、事件発生の経緯、事後対処などが詳細情報がWebサイトにて告知された。なお、閲覧可能になっていたデータは、1338件のユーザー情報が保存されていた。

 今回の問題は、1999年に発生した同社FTPサーバーのクラッシュ事故に端を発する。クラッシュの際に、定期バックアップされていたデータが復旧されたのだが、このときに誤って利用されていないデータもリストアされてしまったのである。
 これらのファイルは、パーミッションの設定が適切に行われておらず、すでに「ウイルスバスター95」のユーザーサポートは打ち切られていたため、管理者が気が付かないまま放置されていたと言うことになる。

 この問題を発見した同社は、2月14日の朝に当該データの削除と、サーバーへのアクセス禁止措置を実施した。
 現在、ユーザー情報は国内サーバーにて管理されており、外部より隔離された状態で運用され、このような事故が発生しないような体制が整えられているとのことである。。

 今回の問題は重大であるが、同社の迅速な対応と、事件が発生した経緯の詳細な説明など、事後対応は目を見張る物がある。セキュリティベンダでも事後対応が不十分な会社が少なくない中、模範となる対処だったといえるだろう。

トレンドマイクロによるお詫びと報告
http://www.trendmicro.co.jp/company/news/2002/news020215.asp


(詳しくはScan Daily EXpressおよびScan 本誌をご覧下さい)
http://vagabond.co.jp/vv/m-sdex.htm
http://vagabond.co.jp/vv/m-sc.htm


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  2. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  3. セキュリティイベントのヘルパーリスト、女性不在で炎上

    セキュリティイベントのヘルパーリスト、女性不在で炎上

  4. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  5. 新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

    新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

ランキングをもっと見る
PageTop