CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離 | ScanNetSecurity
2026.05.30(土)

CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

 CSアカウンティング株式会社は5月15日、同社サーバへの不正アクセスについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【重要】弊社サーバーにおける不正アクセスに関する最終報告)
  • リリース(調査結果および情報漏洩の有無について)
  • リリース(今後の再発防止に向けた取り組み)

 CSアカウンティング株式会社は5月15日、同社サーバへの不正アクセスについて発表した。

 これは5月5日午前1時9分頃に、同社が契約する振る舞い型検知システム(EDR)がサーバの一部で不審な動作を検知したというもので、同社では当該サーバをネットワークから隔離し、詳細な調査を行っていた。

 同社にて、EDRの情報やイベントログを調査した結果、海外のIPアドレス元からパスワード総攻撃でシステムアカウントを乗っ取り、一部のサーバへログオンされていたことが原因と推測されるという。

 同社システム担当チームでは、不正アクセスに利用されたアカウントの無効化とパスワードリセットを実施し、不正アクセス元のIPアドレスをファイアウォールで遮断する措置を講じている。なお、不正利用されたアカウントによる同社クラウドサービスに関連するサーバへの侵入は認められなかった。

 外部の専門機関を含めた精査の結果、顧客の個人情報や機密情報の外部流出は確認されなかった。また、不正アクセスが確認されたサーバ内のログ解析で攻撃者の活動範囲を特定したが、顧客が利用しているデータベース等への影響はない。

 同社では全サービスを正常に復旧し、安定稼働している。

 同社では今後、サーバ防御環境の継続的な整備と監視体制のさらなる強化に取り組むとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×