Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2010年に発生した米VeriSignへの不正アクセスが明らかに

米VeriSignがサイバー攻撃を受け、社内ネットワーク内部に侵入されていたことが明らかになった。

2010年に製品とは関係ない一部のネットワークへ侵入を許したとして、同社が2011年10月に米国証券取引委員会へ報告書を提出したことが判明したもの。内部での報告が遅れ、経営陣が把握したのは2011年9月だったという。

同社は、2010年8月に認証事業を米Symantecに売却しており、現在ドメイン関連事業を展開しているが、今回の攻撃により、DNSへの侵害はなかったと報告している。

また今回の問題についてSymantecでは、同社が買収した認証事業に関し、攻撃による影響はないと説明。国内で認証事業を展開する日本ベリサインについても、顧客へ提供しているサービスに問題がないとの声明を出している。

(Security NEXT - 2012/02/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

潤工社のランサム被害、社内ネットワークとクラウド上に侵害の痕跡
海外子会社がランサム被害、生産出荷体制は回復 - 寺岡製作所
サイバー攻撃でサイト停止、情報流出など影響を調査 - 南日本酪農協同
ボンディングワイヤの海外生産拠点にサイバー攻撃 - 田中貴金属
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
【特別企画】ECサイト運営者は要注意、「人まかせのセキュリティ」が招く危険
サーバから個人情報流出、不審メールに注意喚起 - 日本ユースホステル協会
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も
VPN経由でランサム攻撃、情報の外部公開を確認 - ベル・データ
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市