CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離 | ScanNetSecurity
2026.05.30(土)

CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

 CSアカウンティング株式会社は5月15日、同社サーバへの不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真

 CSアカウンティング株式会社は5月15日、同社サーバへの不正アクセスについて発表した。

 これは5月5日午前1時9分頃に、同社が契約する振る舞い型検知システム(EDR)がサーバの一部で不審な動作を検知したというもので、同社では当該サーバをネットワークから隔離し、詳細な調査を行っていた。

 同社にて、EDRの情報やイベントログを調査した結果、海外のIPアドレス元からパスワード総攻撃でシステムアカウントを乗っ取り、一部のサーバへログオンされていたことが原因と推測されるという。

 同社システム担当チームでは、不正アクセスに利用されたアカウントの無効化とパスワードリセットを実施し、不正アクセス元のIPアドレスをファイアウォールで遮断する措置を講じている。なお、不正利用されたアカウントによる同社クラウドサービスに関連するサーバへの侵入は認められなかった。

 外部の専門機関を含めた精査の結果、顧客の個人情報や機密情報の外部流出は確認されなかった。また、不正アクセスが確認されたサーバ内のログ解析で攻撃者の活動範囲を特定したが、顧客が利用しているデータベース等への影響はない。

 同社では全サービスを正常に復旧し、安定稼働している。

 同社では今後、サーバ防御環境の継続的な整備と監視体制のさらなる強化に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

  2. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  3. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  4. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  5. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

ランキングをもっと見る
PageTop