データ分析企業に自社データへのアクセスを許す サイバー攻撃を招く場合も
Webサイトや配信広告の分析のため、データ分析企業に自社データへのアクセスを許す場合は珍しくない。だが、必ずしも安全ではない場合がある。
サイバー攻撃者は犯罪を成功させるため、まず攻撃対象のアイデンティティー情報を盗み出そうとする場合がある。
データ分析のために使うはずの情報が盗まれる
自社が配信する情報の解析をデータ分析企業に依頼するケースは珍しくない。このデータが狙われる事件が起こった。どのような事件なのだろうか。
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2024年4月11日、データ分析企業Sisenseに対する侵害に対応中だと発表した(注1)。
ニューヨークやテルアビブ、ロンドンにオフィスを構えるSisenseは、企業向けのビジネスインテリジェンスとデータ分析プラットフォームを世界中で提供している。CISAはSisenseの顧客に対し、攻撃によって漏れ出た可能性のある資格情報や機密情報をリセットするよう促した。攻撃者による悪用を防ぐためだ。
CISAは「民間企業のパートナーと協力し、特に(電力やガス、鉄道、空港などの)重要インフラプロバイダーを標的にしたサプライチェーン攻撃を調査中だ」と述べた。
CISAは攻撃の性質に関する詳細を提供しなかった。セキュリティ研究者は影響が広範囲に及ぶ可能性があると警告している。
セキュリティジャーナリストのブライアン・クレブス氏によると(注2)、特定されていない攻撃者が、SisenseのGitLabのコードリポジトリにアクセスしたことから始まったようだ。このリポジトリには、同社の「Amazon Simple Storage Service」(Amazon S3)バケットにアクセスするための認証情報やトークンが含まれていたという。
何を狙った攻撃だったのか
セキュリティアナリストたちは、この攻撃はアイデンティティー管理に関連するリスクの一例だと述べた。
Gartnerのピーター・ファーストブルック氏(バイスプレジデント兼アナリスト)は次のように述べた。
「注目すべき1つ目のポイントは、セキュリティインフラストラクチャとクラウドアプリケーションの構成が誤っていたことが侵害の主要な原因だった点だ。最高の製品を導入しているだけでは不十分であり、構成が正しいかどうかを継続的に監視する必要がある。2つ目のポイントは、アイデンティティーが攻撃されている点だ」
セキュリティ研究者のマーク・ロジャース氏は(注3)、「X」(旧Twitter)で「Sisenseの重要な問題は、同社が顧客の機密データソースへのアクセスをこれまでも今も要求していることだ」と述べた。SisenseはJava Database Communityやセキュアシェルプロトコル、SaaSプラットフォームに直接アクセスできる権限を持っている。
クレブス氏が伝えたところによると、Sisenseは2024年4月11日に顧客に対して、キーやトークン、その他の認証情報をリセットするよう指示し、被害を軽減する方法を示した。
SaaSのリスクとコンプライアンスの領域でビジネスを営むスタートアップ企業のHyperproofは(注4)、2024年4月11日に発表した通知で「2024年3月末にSisenseとの関係を解消し、Sisenseのコードを自社から削除した」と述べた。Hyperproofによると、この決定は今回の侵害とは無関係だという。
しかし、Hyperproofの関係者は「Sisenseにまだ残っているデータと一部重複が存在する可能性がある」と述べた。
出典:With Sisense compromise, the race begins to understand the impact(Cybersecurity Dive)
注1:Compromise of Sisense Customer Data(CISA)
注2:Why CISA is Warning CISOs About a Breach at Sisense(Krebs on Security)
注3:Marc Rogers(X)
注4:Sisense Data Breach Notice for Hyperproof Customers(Hyperproof)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
2
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
-
3
離職率16.2%から6.7%へ 筑波記念病院がAIで見つけた「職場の見えない課題」
-
4
「Copilot案件」が急増、1年半で13倍に フリーランスに求められるニーズの変化
-
5
Windows更新後、ローカルサインインも不能に Microsoftが定例外更新で修正
-
6
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
7
NTTドコモ、「正しく質問させる」をやめ、“聞き返すAI”で変える顧客対応
-
8
神戸市、Copilotの弱点を「Dify」でどう解決? あえて自前でAI環境を構築した理由
-
9
「人間が書くコードは2025年に死ぬ」時代、運用担当者に押し寄せるインシデントの波
-
10
PostgreSQLより1.81倍高速? 開発者がSQLの実行を小型AIに丸投げしてみた結果:898th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー