タグ

SecurityとJAXAに関するtukananaのブックマーク (6)

  • JAXA、2023年10月に発生したサイバー攻撃について説明。「未知のマルウェアが複数使用され、Microsoft 365に不正アクセス」 漏えいした情報については個別に謝罪を実施

    JAXA、2023年10月に発生したサイバー攻撃について説明。「未知のマルウェアが複数使用され、Microsoft 365に不正アクセス」 漏えいした情報については個別に謝罪を実施
  • JAXA | JAXAにおいて発生した不正アクセスによる情報漏洩について

    宇宙航空研究開発機構(JAXA)において昨年発生した不正アクセスによる情報漏洩への対応状況について、以下のとおりお知らせいたします。 昨年10月、外部機関からの通報に基づき、JAXAの業務用イントラネットの一部のサーバに対する不正アクセス(以下、「インシデント」といいます)を認知しました。その後速やかに不正通信先との通信遮断等の初期対応を実施しつつ、専門機関及びセキュリティベンダー等とも連携して調査を行い、事案の解明、対策の策定及び実施に取り組んできました。インシデントの概要は別紙のとおりですが、その中で、JAXAが管理していた情報の一部(外部機関と業務を共同で実施するにあたっての情報及び個人情報)が漏洩していたことを確認いたしました。 インシデントで漏洩した情報については、相手方との関係もあることから詳細は差し控えさせていただきますが、情報が漏洩したご人・関係者の皆様には個別に謝

    JAXA | JAXAにおいて発生した不正アクセスによる情報漏洩について
  • JAXAへの不正アクセスについてまとめてみた - piyolog

    2023年11月29日、今年夏ころに宇宙航空研究開発機構に対し不正アクセスが行われていたとして複数の報道機関が報じました。また2024年6月21日には、2023年の不正アクセス事案の詳細や2024年以降も不正アクセスが発生していたことが報じられました。ここでは関連する情報をまとめます。 ネットワーク機器の脆弱性を悪用しクラウドまで一連の攻撃か 宇宙航空研究開発機構(JAXA)で不正アクセスが確認されたのは調布航空宇宙センターのネットワークや事務処理に用いられる端末が接続されたネットワーク(JAXAnet)、そして同機構が利用しているクラウドサービス(Microsoft 365)で、JAXAnetにおいては管理(アクティブディレクトリ)サーバーも被害にあったと報じられている。攻撃者は外部からネットワークにアクセスし、内部の情報を閲覧ないしは窃取していた可能性がある。*1 *2 JAXAは20

    JAXAへの不正アクセスについてまとめてみた - piyolog
  • JAXAと三菱重工のウイルス感染インシデントをまとめてみた。 - piyolog

    2012年11月30日、宇宙航空研究開発機構(以下JAXAと表記) *1と三菱重工業(以下MHIと表記) *2でそれぞれウイルス感染インシデントが起きたとの発表が行われました。ここでは報道情報、及び発表された情報をまとめます。 尚、報道によるとJAXA、及び三菱重工業で発生した2つのインシデントの関連性は調査中とのことです。 (更新) 2013年2月19日にJAXAが今回のインシデントの調査結果を発表しました。*3 被害状況 JAXA 感染端末 1台(職員の端末) イプシロンの開発に携わる職員が業務で使用する端末 発生場所 筑波宇宙センター(つくば市) *4 感染経路 なりすましメールに添付されたファイルを開封したことによるもの。 漏洩した可能性のある情報 2013年夏頃打ち上げ予定の新型個体燃料ロケット(イプシロン)の仕様や運用に関わる情報 M-Vロケット、H-IIAロケット、H-IIB

    JAXAと三菱重工のウイルス感染インシデントをまとめてみた。 - piyolog
    tukanana
    tukanana 2012/12/05
    またMHIか。
  • JAXAでウイルス感染、ログイン情報など漏えいの恐れ - @IT

    2012/01/13 宇宙航空研究開発機構(JAXA)は1月13日、国際宇宙ステーション(ISS)の物資補給機「こうのとり」(HTV)の関連業務に従事する職員のPC1台が、2011年7月から8月にかけてウイルスに感染していたことを明らかにした。端末に保存されていたメールアドレス、約1000件のほか、JAXAの業務システムやアメリカ航空宇宙局(NASA)のISS関連文書システムにアクセスするためのID/パスワード情報などが盗み取られた恐れがあるという。 PCがウイルスに感染したのは、2011年7月6日と見られる。職員の知人名で、「忘年会」というタイトルで送られてきた電子メールに添付されていたPDFファイルを開いたところ、トロイの木馬型ウイルスに感染した。同時期、複数の職員が同様のメールを受け取っていたが、開いたのは1名のみだった。 なお、この知人は実際にはメールを送信していない。差出人名を詐

  • JAXA|JAXAにおけるコンピュータウイルス感染の発生について

    宇宙航空研究開発機構(JAXA)において、職員の端末1台がコンピュータウイルスに感染し、当該端末内の情報及び当該職員がアクセス可能なシステムに関する情報が外部に漏洩していたことが年1月6日に判明しました。 現在、JAXAでは漏洩した情報内容の特定および原因究明に取り組んでおります。 1. 漏洩した可能性のある情報について 宇宙ステーションへの物資補給機(HTV)の関連業務に従事する職員の端末がウイルスに感染したことにより、以下の情報が漏洩した可能性があります。 端末に保存されていたメールアドレス HTVの仕様や運用に関連する情報 当該端末からアクセスしたシステムへのログイン情報 2. 現在判明している状況について 昨年8月11日に当該端末で異常を検出し直ちにネットワークから切り離し調査したところ、8月17日に当該端末がウイルスに感染していることが判明しました。ウイルスを駆除しましたが異常

    tukanana
    tukanana 2012/01/16
    時期が嫌らしい…。公表がここまでかかったのも疑問点の一つ。
  • 1