2019年7月中旬までに発生したデータ流出事件を振り返る。前編となる本稿では、写真共有サービス「500px」およびブルガリア政府が標的となった事件を紹介する。
2019年上半期、企業が発表したデータ流出事件は複数ある。1件の不正アクセスが複数の医療関連会社に波及し、患者の個人情報と金融機関情報が何百万件も流出したケースもあった。
本連載は、2019年7月15日までに公表された2019年のデータ流出事件のうち、注目すべき10件をまとめている。流出した情報の範囲や種類、規模はそれぞれ異なるが、いずれも機密情報が攻撃者(外部および内部犯行者)から不正アクセスを受けた。これらのうち多くの事例において不正アクセスの発生から発覚までに時間がかかっており、中には6カ月以上かかったケースもあった。一方でネットワークへの侵入が発生した当日に、それを検知して阻止したケースが1件ある。
以下、データ流出10大発表をアルファベット順に振り返る。
写真共有サービスを運営する500px社は2019年2月、運営する同名サービスについて、全ユーザーアカウント約1500万件の情報が流出したと発表した。発表によると、同社のエンジニアリングチームは同月8日に“セキュリティの問題”を発見し、第三者セキュリティ企業や法執行機関と協力して調査を開始したという。調査の結果、2018年7月5日ごろ、同社のネットワークが不正アクセスを受けていたことが判明した。
氏名、ユーザー名、メールアドレス、パスワードといったユーザー情報が攻撃者の手に渡った。ユーザーが生年月日、性別、住所を500px社に提供していた場合は、これらの情報も流出した。パスワードはハッシュ関数「MD5」でハッシュ化されていたが、MD5は安全性が低く、現在は一般的に非推奨になっている。
500px社は全ユーザーのパスワードを強制リセットした。ただし「ユーザーアカウントが悪用された形跡はない」と同社は述べている。メールアドレスとパスワードが流出しているかどうかを調べることができる無料Webサービス「Have I Been Pwned」(HIBP)によると、同社のユーザー情報は秘匿なネットワーク「ダークWeb」で販売されているという。
Copyright © ITmedia, Inc. All Rights Reserved.
クレデンシャル情報を悪用する攻撃から組織を防衛するために、特権アクセス管理(PAM)は不可欠だ。その導入で成果を挙げている組織と、そうではない組織との違いはどこにあるのだろうか。グローバル調査の結果から読み解く。
従来、認証にはパスワードが用いられてきたが、フィッシングなどの高度な攻撃に対抗するのは難しくなりつつある。そこで注目されているのが利便性と安全性を兼ね備えたパスキーだ。本資料では、その移行戦略について詳しく解説する。
Webアプリケーション開発において生成AIを活用する上で、欠かせないのがセキュリティ対策だ。しかし、AIを悪用する高度な攻撃にだけ注力し、既存の脆弱性への対策をおろそかにしているケースは多い。この問題を解決するには、何が必要か。
AIや自動化の波はセキュリティ対策にも訪れているものの、ある調査によれば、「脅威やインシデント対応のプロセスを完全に自動化できている」と回答した担当者は16%にとどまっており、停滞している実態がある。その原因と解決策を探る。
近年、多くの組織が多数のセキュリティ製品をパッチワーク的に導入している。その結果、運用が複雑化し、非効率な状況が生まれてしまった。このような状況を改善するためには、セキュリティベンダーを統合することが必要だ。
混雑や逆光に弱いウォークスルー顔認証、高精度と高速処理をどう実現するか (2025/8/13)
なぜクラウドセキュリティは複雑ではなく「包括的でシンプル」にすべきなのか? (2025/6/13)
「見える化」ではもう守れない アタックサーフェス管理の限界と次世代の対策 (2025/6/12)
中小企業が買うのは信用 L2スイッチ&認証技術で2つの企業が組んだ理由 (2025/6/5)
脱PPAPの壁はこう超える――PPAP文化を終わらせる現実解 (2025/5/19)
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...