NAS監視サービス関連サーバへの不正アクセス、最終報告(アイ・オー・データ機器) | ScanNetSecurity
2024.05.05(日)

NAS監視サービス関連サーバへの不正アクセス、最終報告(アイ・オー・データ機器)

株式会社アイ・オー・データ機器は6月4日、5月8日に公表した「NarSuS」に関わるサーバへの不正アクセスによる個人情報流出について最終報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 6 枚 拡大写真
株式会社アイ・オー・データ機器は6月4日、5月8日に公表した「NarSuS」に関わるサーバへの不正アクセスによる個人情報流出について最終報を発表した。

これは5月7日に、同社のクラウド型NAS監視サービスであるNarSuSテスト用サーバに対し第三者からの不正アクセスを確認、5月8日から6月3日までの期間に、外部専門機関と協力しNarSuSに関わる全てのサーバを対象に不正アクセスログやシステム構成ファイル、影響範囲等の調査を行ったところ、テスト用サーバの他、付随するサーバ1台にも第三者からの不正アクセスの痕跡を確認、外部ネットワークアクセス対策が適切ではなかったこと、当該アカウントのパスワードが脆弱だったこと、外部からの不正アクセスに対し監視が不十分であったこと等のセキュリティ設定不足が原因であることが判明したというもの。

また同社によると、テスト用サーバを構築する際の一連のオペレーションの中で、登録者情報(個人情報)を完全に削除できておらず当該サーバ内に残された状態であったため、これらのサーバにてNarSuSサービス登録者情報が流出した痕跡は確認できなかったが、第三者からの不正アクセスがあったことから流出件数は全登録者61,942件として報告したとのこと。

流出した可能性があるのは、メールアドレス、氏名、郵便番号、住所、電話番号、FAX番号、会社名、部署名、製品型番、MACアドレス、製品シリアルナンバーを含むNarSuSサービス全登録者情報61,942件。但し、NASからNarSuSへの一方通行の通信はであるため、NASに保存された顧客のデータへのアクセスは不可能で、NASに保存されているデータの流出は無く、NAS並びに顧客のネットワークへの不正侵入も無い。

同社では5月11日に警察へ相談を、5月13日に個人情報保護委員会へ報告を行っており、また5月8日、5月10日、5月13日、5月22日、6月4日のリリース発表に合わせてNarSuS登録者へ個別に連絡を行っている。

同社ではNarSuSサービス再開について2020年6月中旬を予定しており、その際にセキュリティ強化のために全NarSuSサービス登録アカウントに対してパスワードリセットを実施、顧客にはサービス再開時にパスワードを再設定するよう依頼している。

同社では既に対策として、不正アクセスを受けたサーバの停止、外部ネットワークアクセス制限の厳格化を行っており、今後はID・パスワードの管理強化と不正アクセス監視強化、テスト用サーバの構築ルールの見直しを行い再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る