ネットマーケティング / Omiai

ストレージの認証情報が盗まれる

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. Omiaiのデータ保管場所(ストレージ)に入るためのカギが盗まれた。
  2. 盗まれたカギを使って、保管されていたデータが取り出された。
  3. 攻撃者が最初にどうやって入ったかは、公表されていない。

ストレージへのアクセス情報が盗まれ、データ取得に使われた。最初に信頼されるネットワークへ入った原因は、IPA資料では未公表と整理されている。

確認された経路・公表元の推定

  1. 信頼されるネットワークへアクセス(経路不明)
  2. ストレージのアクセス情報を取得
  3. 取得した認証情報を使ってデータへアクセス

根拠の要点

IPA資料の33ページに基づく。後段の認証情報悪用から初期侵入の原因を逆算しない。

資料の基準時点:IPA調査報告書・2022年5月改訂版

当時、対策できたのか

判定保留

初期侵入の原因が不明のため保留。

まだ分からないこと

  • 最初にネットワークへ入った原因
  • 攻撃者がAIを利用したか

事例の一覧に戻る