S不正ログイン・漏えい未確認
アマナ/社内ネットワーク事案の概要と評価
従業員アカウントを悪用したVPNへの不正ログインと社内サーバーへの通信を確認。個人情報の漏えいは未確認だが、一部ログがなく可能性を否定できないとしている。
事案の概要
- 企業・サービス
- アマナ/社内ネットワーク
- 確認状況
- 不正ログイン・漏えい未確認
- 公表日
経緯と影響
6月24日にVPNへの不正ログインを検知。調査で6月18〜19日と24日のアクセスを確認し、24日に遮断しました。以後の再侵入の痕跡は確認されていません。
一部サーバーの詳細な操作ログが残っておらず、個人情報への影響を調査しています。対象人数や個別の情報項目は公表されていません。該当アカウントの無効化、全社パスワード変更、遠隔操作ツールの削除などを実施したとしています。
被害に遭われた方、心当たりのある方向けの対処法
個別通知を確認し、専用窓口へ相談する
漏えいが確認された場合や影響の可能性が高いと判断された場合には、対象者へ個別通知すると案内されています。本件の相談先はセキュリティインシデント対応チームinfo-security@amana.co.jpです。
Sとした理由
従業員アカウントを使った不正ログインが実際に成立しているため。顧客の認証情報流出を意味しない。
Sの評価基準深い私的情報・本人確認書類画像・有効な認証情報の侵害、それと同等の管理機能・アカウント支配、大規模な連絡先流出、又は主要な提供機能の停止。