CCアーキテクト株式会社が提供する「3CXクラウドサービス」において、第三者による不正アクセスが発生しました。外部のシステム監視サービスで漏洩したアカウント情報が悪用され、管理画面上のSIPトランク認証情報が閲覧されたほか、国際電話への不正発信が行われた可能性があります。
6/25報告の他社事例と同様、アカウント情報の漏洩を端緒とする不正アクセスが発生しています。認証情報の適切な管理やアクセス制御の再確認が推奨されます。
攻撃手法(確認済み)
外部のシステム監視サービスに登録されていたアカウント情報が漏えいし、その情報を用いて「3CXクラウドサービス」の管理画面へ不正アクセスが行われた。
攻撃手法(推測)
外部委託先や監視サービスのアカウント管理が不十分であったか、あるいは当該サービス自体が攻撃を受け、認証情報が窃取されたと考えられます。 (根拠:公表文に「外部システム監視サービスに登録されていたアカウント情報が漏えい」と明記されているため。)
自組織チェックポイント
外部委託先やクラウドサービス管理用アカウントにMFAを導入しているか