NDIソリューションズのRAGサービスに不正アクセス、仮想通貨マイニング目的のサーバインスタンス作成 | ScanNetSecurity
2024.06.01(土)

NDIソリューションズのRAGサービスに不正アクセス、仮想通貨マイニング目的のサーバインスタンス作成

 NDIソリューションズ株式会社は2月20日、同社が提供するRAGサービスへの不正アクセスについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(当社で発生したRAGサービスへの不正アクセスについて)
  • リリース(その他サービスや当社の社内環境への被害)

 NDIソリューションズ株式会社は2月20日、同社が提供するRAGサービスへの不正アクセスについて発表した。

 これは同社が提供しているRAG(Retrieval-Augmented Generation)サービスが稼働するパブリッククラウド上のシステムで使用しているアクセスキーが不正に使用され、パブリッククラウド上のユーザーアカウントおよび仮想通貨マイニング目的と推測される高スペックなサーバインスタンスが不正に作成されたというもの。


《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備

    「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備

  2. あいおいニッセイの乗合代理店でメール誤送信、証券番号などを含む個人情報が漏えい

    あいおいニッセイの乗合代理店でメール誤送信、証券番号などを含む個人情報が漏えい

  3. クロネコメンバーズにパスワードリスト攻撃による不正ログイン、3,467件が閲覧された可能性(ヤマト運輸)

    クロネコメンバーズにパスワードリスト攻撃による不正ログイン、3,467件が閲覧された可能性(ヤマト運輸)

  4. こころネットへの不正アクセス、個人情報が外部に流出した可能性を完全に払拭できないとの判断に

  5. 「白塗り」に気付けなかったのは決裁を紙文書でやっていたから ~ 消防防災航空センターホームページで個人情報が閲覧可能に

  6. 社内用ポータルサイトを誤って公開、最大 約 42,400 名の顧客の個人情報がアクセス可能に

  7. 岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合

  8. 大阪教育大学職員が誤って「@gmeil」を転送先メールアドレスに設定

  9. gmai.com ドメインは実在、タイプミス誤送信 法人情報流出(新潟県)

  10. ドッペルゲンガードメイン「gmai.com」への誤送信 東京都でも発生

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×