株式会社さがみくみあいサービスは、利用するクラウドサービスへ第三者による不正アクセスがあり、利用者情報が外部に流出した可能性があると公表しました。提供元のIDCフロンティアで原因調査と復旧作業が進められています。なお、さがみ農業協同組合のデータは別システムで運用されているため影響がないことが確認されています。
攻撃手法(確認済み)
利用するシステムのクラウドサービスへ第三者による不正アクセスがあったとされているが、具体的な侵入経路や手口は明記されていない。
攻撃手法(推測)
クラウドサービス環境に対する認証情報の窃取・悪用、あるいはクラウド上の設定不備や脆弱性を突いた不正アクセスの可能性があります。
自組織チェックポイント
利用しているクラウドサービスの管理画面やアクセス経路において、多要素認証(MFA)が有効化されているか