事故から学ぶ

クラウドストレージも危険。暗号化を!

事故概要

業種 クラウドサービス
発生時期 2023/9/18
漏えい人数 4244
事故概要

リコーが、同社のクラウドストレージサービス「RICOH Drive」がサイバー攻撃を受け、利用者に関する一部登録情報が外部に流出した可能性があることを明らかにした。

利用者はどうすべきか。
クラウドサービスに保存するファイルはすべて暗号化すること。
社内も含めた他のサービスとは異なるクラウドサービス専用IDとPWを使うこと。

9月18日22時前後の約15分間に「RICOH Drive」が攻撃を受けたが事態を把握したのが10月4日。クラウドサービスも不正アクセスをリアルタイムに監視できるわけではない。

4244件のユーザープロパティ情報が参照され、一部は「暗号化されたパスワード」「暗号化されたパスワード」「氏名」「メールアドレス」も参照に含まれる。ファイルの流出については否定した。

 

 

引用元 Security NEXT

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

チェックリストにある要求ルール:

■ 推奨対策

対策:

具体例:

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。