パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Hacking Teamが不正アクセスを受け情報がインターネット上に流出

  • 元記事:伊企業「Hacking Team」の情報漏えい、Flash Playerに存在する未修正の不具合を確認
  • HP:Hacking Team
  • HP:トレンドマイクロ
  • 発表日時 2015/7/7

    イタリア企業のHacking Teamが不正アクセスを受け400Gバイト近くのデータが流出した。同社は政府や法執行機関が使用している監視ソフトウェアを手掛けている。流出したファイルには数十か国の情報収集技術の販売関連書類や内部書類、製品のソースコード、顧客リスト、メールや従業員のパスワードなどが含まれていた。また、同社の公式Twitterアカウントも乗っ取られ、内部資料の公開場所のリンクが貼られ、インターネット上でそれらの情報が公開されている。
    今回流出した、同社が提供しているツールには攻撃を実行するためのツールが含まれ、そのツールにはAdobe Flash Playerに2件、Windowsに1件存在する脆弱性を利用したエクスプロイトコードが含まれていた。Flash Playerの1件はパッチがリリースされているが、もう1件のFlash PlayerとWindowsのカーネルに存在する脆弱性はパッチがリリースされておらず、ゼロデイ脆弱性の状態になっている。
    今回流出した情報にはFlashのゼロデイ脆弱性のProof-of-concept(PoC)や実際の攻撃のシェルコードが含まれていた。その中に修正プログラムが公開されていないAdobe Flash Playerの解放後使用の脆弱性が含まれていた。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ