株式会社Z会ソリューションズは10月12日、顧客情報の漏えいについて発表した。
これは同社サービス「DiscoveRe Method」のWebシステムにて、受検者の受検結果画面に表示される全体傾向と個人の結果を表す散布図で、ソースコードを表示しさらに詳細を表示していくと、学校単位等の同じグループとして受検した他の受検者の氏名とスコアの閲覧が可能であったというもの。10月4日午後6時5分に顧客から連絡があり発覚した。
株式会社Z会ソリューションズは10月12日、顧客情報の漏えいについて発表した。
株式会社Z会ソリューションズは10月12日、顧客情報の漏えいについて発表した。
これは同社サービス「DiscoveRe Method」のWebシステムにて、受検者の受検結果画面に表示される全体傾向と個人の結果を表す散布図で、ソースコードを表示しさらに詳細を表示していくと、学校単位等の同じグループとして受検した他の受検者の氏名とスコアの閲覧が可能であったというもの。10月4日午後6時5分に顧客から連絡があり発覚した。
注目のインシデント情報ですが、産経新聞が、太陽光発電施設の遠隔監視機器約 800 台がサイバー攻撃を受け、その一部がインターネットバンキングによる預金の不正送金に悪用されたことを報じました。この報道に対しての海外の反応は興味深く、想像力豊かなリスクシナリオ策定はぜひ見習いたいところです。
セキュリティ上の脆弱性を特定することが彼の主な職務であった。解雇から 3 日後、彼は仕事用のノートパソコンを使って大量の機密と知的財産にアクセスし、個人のクラウドストレージアカウントにダウンロードしたとされている。これらファイルには「潜在的な脆弱性のリストとレポート」「攻撃を受けやすい特定のビジネス機器の詳細」等々が含まれており、まだ是正されていない脆弱性についても言及されていたようだ。
2023 年 8 月に公開された、FileCatalyst Workflow の脆弱性の悪用を試みるエクスプロイトコードが公開されています。