5 億ドルを管理するケイマン諸島の投資ファンド、大金持ちの租税回避の資料を Azure BLOB で大公開 | ScanNetSecurity
2026.04.23(木)

5 億ドルを管理するケイマン諸島の投資ファンド、大金持ちの租税回避の資料を Azure BLOB で大公開

独占記事

国際 TheRegister
ケイマン諸島の投資ファンド、大金持ちの租税回避の資料を Azure BLOB で大公開
ケイマン諸島の投資ファンド、大金持ちの租税回避の資料を Azure BLOB で大公開 全 1 枚 拡大写真
独占記事

 ケイマン諸島の投資ファンドが Microsoft Azure の BLOB のセキュリティ設定を適切に行うことができずに、バックアップ全体をインターネット上に大公開した。

 ファンドの株主名簿や投資家との通信の詳細な内容が、同社の Azure BLOB の URL を知っている人ならだれでも自由に読むことができる。Azure の BLOB とは、マイクロソフト版 Amazon Web Services S3 だ。

 このファンド(本誌 The Register は、同ファンドからインシデント対応のプロセスを詳細に語る同意を得たため、ファンド名は特定しない)は、株主名やそれぞれの保有株式数、その額を一般向けに公開しただけでなく、BLOB に保存していたオンラインバンキングの PIN のスキャンコピーまでさらけ出した。The Register は、本物であるかどうかや所有権の確認を得るために、BLOB 内の一部のファイルをもちろん閲覧した。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  4. セキュリティチェックリストの最適化とは ~ NEC 解説

    セキュリティチェックリストの最適化とは ~ NEC 解説

  5. 阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

    阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

ランキングをもっと見る
PageTop