内閣府に不正アクセス 使用していたファイル共有ストレージサービスはソリトンシステムズのFileZen

不正アクセスされたソリトンシステムズのFileZenには脆弱性があります。ファームウェアが最新か確認を!
10
takimura @cv_k

>内閣府の発表によりますと...職員が外部とデータをやり取りするために利用している「ファイル共有ストレージ」という機器が、ことし1月中旬に不正なアクセスを受けたことが確認されたということです 内閣府 不正アクセスで職員以外230人余の個人情報流出か | IT・ネット www3.nhk.or.jp/news/html/2021…

2021-04-23 01:12:26
takimura @cv_k

さてはNASに不正アクセスくらったか? twitter.com/cv_k/status/13…

2021-04-23 01:12:34

※注:下記報道がされたためNASではありませんでした

takimura @cv_k

>内閣官房などと共同で利用しているファイル共有のストレージサービス >ソリトンシステムズ(東京)が提供 内閣府に不正アクセス 個人情報漏えいか this.kiji.is/75799815064472… 狙われたのはソリトンシステムズが運用するHiQZenサービスと思われます soliton.co.jp/products/categ…

2021-04-23 02:04:54
takimura @cv_k

HiQZenだとすると、このログインページ(noindexとかも特にされておらずググるとすぐに出てくる)。ここから総当たり攻撃できてしまうのではないか...? TVer改ざん事件と同じような感じがしてきた pic.twitter.com/MhydvlWiBB

2021-04-23 02:30:14
拡大
takimura @cv_k

せっかく登さんたちが開発したLGWAN認証の先でしか使えないシステムではなく、どこからでもログインできるようなサービスを内閣府が使っている可能性が浮上してくる。そもそもLGWANは行政間のネットワークなので内閣府(政府共通ネットワークを使うべき立場にあると思われる)には関係ないのかもしれない

2021-04-23 02:35:15

注意:NHK報道では「ファイル共有ストレージ」という機器 (物理機器提供のFileZenを指す可能性が高い)
共同通信報道では「ファイル共有のストレージサービス」(インターネット上でアクセスできるHiQZenを指す可能性が高い)
となっており、HiQZenではなくFileZenの可能性もあります。

LGWANや政府共通ネットワークは外部アクセス不可になっているためFileZenの場合、FileZenがインターネットからアクセスできる状態になっていた可能性も浮上します。
▲この件についてはFileZenが正解でした

リンク 株式会社ソリトンシステムズ セキュア ファイル・データ転送アプライアンス FileZen | ファイル転送・共有、ストレージ | ソリトンシステムズ ファイル送信アプライアンス:ファイル送信・データ送信サービスを社内に整備可能!大容量ファイル、機密データを安心・簡単に送信できる基盤を構築し、取引先からの信頼を向上!USBを禁止して情報漏洩を防止。
リンク 株式会社ソリトンシステムズ PPAP対策に最適!企業向けオンラインストレージ HiQZenサービス | ファイル転送・共有、ストレージ | ソリトンシステムズ PPAP対策として最適なオンラインストレージ。パスワード付きZIPファイル添付の問題を解決します。メールアドレスによる本人認証とワンタイムパスワードでセキュリティも安心。

追記:FileZenでした

リンク 朝日新聞デジタル 内閣府にサイバー攻撃 サーバーに「ゼロデイ」の痕跡:朝日新聞デジタル 内閣府は22日、内閣府や内閣官房の職員らが外部とファイルの送受信をする際に使うファイル共有サーバーに不正アクセスがあったと発表した。不正アクセスを受けたファイルには231人分の個人情報が含まれており…

FileZenをご利用している場合、最新のファームウェアにアップデートを行ってください(ソリトンシステムズ案内)

リンク 株式会社ソリトンシステムズ 【重要】FileZen、脆弱性の対応を行ったファームウェアの提供を開始しました。最新版リリースのご案内です。 | ニュースリリース | ソリトンシステムズ ニュースリリース - 【重要】FileZen、脆弱性の対応を行ったファームウェアの提供を開始しました。最新版リリースのご案内です。のページです。