#クラウド型認証
SonicWall、全てのクラウドバックアップ顧客がデータ侵害の影響を受けたことを確認

(画像クレジット: Shutterstock/Jirsak) SonicWallのクラウドバックアップの侵害により、多くのグローバル顧客のファイアウォール設定ファイルが流出 攻撃者がMySonicWallをブルートフォース攻撃し、認証情報の漏洩や標的型ネットワーク侵入のリスクが発生 SonicWallはユーザーにバックアップの削除、秘密情報のローテーション、設定のローカル再作成を推奨 SonicWallのMySonicWall…
SonicWall、全てのクラウドバックアップ顧客がデータ侵害の影響を受けたことを確認
(画像クレジット: Shutterstock/Jirsak) SonicWallのクラウドバックアップの侵害により、多くのグローバル顧客のファイアウォール設定ファイルが流出 攻撃者がMySonicWallをブルートフォース攻撃し、認証情報の漏洩や標的型ネットワーク侵入のリスクが発生 SonicWallはユーザーにバックアップの削除、秘密情報のローテーション、設定のローカル再作成を推奨 SonicWallのMySonicWall クラウドバックアップ機能を利用している全ての企業のファイアウォール設定ファイルが、最近のサイバー攻撃で流出したことを同社が認めました。 当初は「顧客ベースの5%未満が影響を受けた」と主張していましたが、同社は事件の真の規模を明らかにしました。 2025年9月中旬、SonicWallはファイアウォール顧客にパスワードのリセットを警告しました。これは、正体不明の脅威アクターが同社のMySonicWallクラウドサービスにブルートフォース攻撃で侵入したためです。このツールは、SonicWallファイアウォールの利用者(主に企業やITチーム)が、ネットワークルールやアクセス制御ポリシー、VPN設定、サービス認証情報(LDAP、RADIUS、SNMP)、管理者ユーザー名やパスワード(設定ファイルに保存されている場合)などのファイアウォール設定ファイルをバックアップすることを可能にします。 他のサービスは無事 理論上、攻撃者はこれらの秘密情報をブルートフォースや復号化することで、ファイアウォールに紐づくサービスで使われている認証情報を抽出し、ネットワーク構成やルールを把握して防御を回避しやすくし、ファイアウォールの設定方法に関する内部知識を利用して標的型攻撃を仕掛けることができます。 「暗号化は維持されていますが、これらのファイルを所持することで標的型攻撃のリスクが高まる可能性があります」と通知には記載されています。「当社は影響を受けた全てのパートナーおよび顧客への通知を進めており、デバイスの評価と修復を支援するツールもリリースしました。」 当時、SonicWallはこのインシデントの影響を受けたのは顧客ベースの5%未満であり、最悪の場合でも被害者数は25,000人程度だと述べていました。 しかし、実際の被害者数はそれよりはるかに多いようです。SonicWallは世界中で約50万社の顧客にサービスを提供していると主張していますが、全てがファイアウォールやクラウドバックアップサービスを利用しているわけではありません。 同社はまた、今回の攻撃は他のMySonicWallサービスや顧客デバイスには影響しなかったとしつつも、顧客に対して警戒を怠らず、既存のクラウドバックアップの削除、認証情報の変更、共有秘密情報のローテーション、新たなバックアップのローカル作成を呼びかけています。 出典:The Register GoogleニュースでTechRadarをフォロー および お気に入りの情報源として追加して、私たちの専門ニュース、レビュー、意見をフィードで受け取りましょう。必ずフォローボタンをクリックしてください! もちろん、TikTokでTechRadarをフォローして、ニュースやレビュー、開封動画などを動画でチェックし、WhatsAppでも定期的に最新情報を受け取れます。 翻訳元:
blackhatnews.tokyo
October 10, 2025 at 1:15 PM Everybody can reply
クラウド型ERP「Reforma PSA」がJIIMA認証を取得!新たな信頼の証#東京都#目黒区#オロ#Reforma_PSA#JIIMA認証

株式会社オロが自社クラウド型ERPシステム「Reforma PSA」について、JIIMA認証を取得したことを発表。法的要件を満たしたデジタル取引の新たなスタンダードとなることを目指します。
クラウド型ERP「Reforma PSA」がJIIMA認証を取得!新たな信頼の証
株式会社オロが自社クラウド型ERPシステム「Reforma PSA」について、JIIMA認証を取得したことを発表。法的要件を満たしたデジタル取引の新たなスタンダードとなることを目指します。
news.3rd-in.co.jp
March 28, 2025 at 4:23 AM Everybody can reply
ファーストアカウンティングのクラウド型会計ソリューション「Remota」がJIIMA認証を取得しました - ファーストアカウンティング株式会社 https://prtimes.jp/main/html/rd/p/000000104.000061842.html
March 8, 2024 at 1:11 AM Everybody can reply
製造・飲料業界では、OT/ITネットワークの境界侵入とランサムウェア暗号化を組み合わせたサプライチェーン連鎖型攻撃が増加しています。
今回の事案は経営・財務・ブランド価値までを直接狙う経済安全保障リスク型ランサム攻撃の典型例です。

今後、こうした準インフラ的産業に対しては、
・侵入後の挙動監視(EDR/XDR)とOTセグメンテーションの再設計
・情報流出対策(DLP・クラウド認証統制)
・第三者リスク管理(TPRM)の徹底
が不可欠になります。

この事件は能動的サイバー防御においても、
重要インフラ以外の経済的基盤にどこまで適用範囲を広げるかという政策課題を突きつけています。
October 7, 2025 at 2:40 PM Everybody can reply
SingleID、H3C製無線AP向けクラウド完結型Wi-Fi認証を開始#東京都#中央区#SingleID#クラウドWi-Fi#H3C

SingleIDがH3C製無線APと連携し、クラウドベースのWi-Fi認証を開始。これにより、セキュアな接続が可能になります。
SingleID、H3C製無線AP向けクラウド完結型Wi-Fi認証を開始
SingleIDがH3C製無線APと連携し、クラウドベースのWi-Fi認証を開始。これにより、セキュアな接続が可能になります。
news.3rd-in.co.jp
August 5, 2025 at 1:54 AM Everybody can reply
クラウドストライク2025年版グローバル脅威レポート:中国のサイバースパイの活動が150%増加し、攻撃手法も大幅に高度化、AIを使った詐欺的手口の悪用も #CrowdStrike (Mar 28)

CrowdStrikeの2025年版脅威レポートによると、中国による国家支援型サイバー攻撃や、生成AIを悪用した認証情報の窃取が急増し、検知が極めて困難なアイデンティティ侵害型攻撃が深刻化している。#ChatGPT記事要約

#CrowdStrike #サイバー攻撃 #AIセキュリティ #ゼロトラスト #脅威インテリジェンス
クラウドストライク2025年版グローバル脅威レポート:中国のサイバースパイの活動が150%増加し、攻撃手法も大幅に高度化、AIを使った詐欺的手口の悪用も
クラウドストライク合同会社のプレスリリース(2025年3月28日 12時00分)クラウドストライク2025年版グローバル脅威レポート:中国のサイバースパイの活動が150%増加し、攻撃手法も大幅に高度化、AIを使った詐欺的手口の悪用も
prtimes.jp
March 31, 2025 at 2:45 AM Everybody can reply
1 likes
GMOグローバルサインが新しいSaaS管理プランを発表!#東京都#渋谷区#GMOトラスト・ログイン#SaaS管理プラン#クラウド型認証

GMOグローバルサインが企業のSaaS利用状況を見える化し、コスト最適化を実現する新プランを開始しました。月額290円の手頃な料金で、セキュリティと効率性が向上します。
GMOグローバルサインが新しいSaaS管理プランを発表!
GMOグローバルサインが企業のSaaS利用状況を見える化し、コスト最適化を実現する新プランを開始しました。月額290円の手頃な料金で、セキュリティと効率性が向上します。
news.3rd-in.co.jp
August 1, 2025 at 5:23 AM Everybody can reply
クラウド型ワークフロー『X-point Cloud』がJIIMA認証を取得!法的要件を満たした業務効率化の新時代#東京都#渋谷区#エイトレッド#X-point_Cloud#JIIMA認証

株式会社エイトレッドのクラウド型ワークフロー『X-point Cloud』がJIIMA認証を取得。法的要件を満たし、業務効率化をサポートします。
クラウド型ワークフロー『X-point Cloud』がJIIMA認証を取得!法的要件を満たした業務効率化の新時代
株式会社エイトレッドのクラウド型ワークフロー『X-point Cloud』がJIIMA認証を取得。法的要件を満たし、業務効率化をサポートします。
news.3rd-in.co.jp
September 12, 2025 at 4:11 AM Everybody can reply
すべてのSonicWallクラウドバックアップ利用者のファイアウォール設定ファイルが盗まれる

SonicWallは、認可されていない第三者が、同社のクラウドバックアップサービスを利用したすべての顧客のファイアウォール設定バックアップファイルにアクセスしたことを確認しました。 アクセスされたバックアップファイルには、暗号化された認証情報および設定データが含まれています。 「暗号化は維持されていますが、これらのファイルを所持することで標的型攻撃のリスクが高まる可能性があります」と同社は10月8日に更新されたブログで述べています。…
すべてのSonicWallクラウドバックアップ利用者のファイアウォール設定ファイルが盗まれる
SonicWallは、認可されていない第三者が、同社のクラウドバックアップサービスを利用したすべての顧客のファイアウォール設定バックアップファイルにアクセスしたことを確認しました。 アクセスされたバックアップファイルには、暗号化された認証情報および設定データが含まれています。 「暗号化は維持されていますが、これらのファイルを所持することで標的型攻撃のリスクが高まる可能性があります」と同社は10月8日に更新されたブログで述べています。 ファイアウォール設定バックアップファイルへのアクセスは、ブルートフォース攻撃によって得られたと考えられています。このハッキングの目的は、盗まれた情報を将来のサイバー攻撃に利用することにあったようです。 ファイアウォールクラウドバックアップサービスを標的とした不審な活動は、2025年9月初旬に最初に検知されました。 その後、サイバーセキュリティベンダーは9月17日に本件を公表し、脅威アクターがSonicWallのファイアウォール設置ベースの約5%にあたるクラウド上のファイアウォール設定ファイルにアクセスしたと警告しました。 Mandiantと協力して調査を完了した後、SonicWallは現在、影響を受けたすべてのパートナーおよび顧客への通知を進めていると述べています。 「すべてのパートナーおよび顧客の皆様には、ログインしてご自身のデバイスをご確認いただくよう強くお勧めします。SonicWallは追加のセキュリティ強化策を実施し、Mandiantと緊密に連携してクラウドインフラおよび監視システムのさらなる強化に取り組んでいます」とSonicWallは述べています。 更新された対策ツールとアドバイス 同社は、デバイスの評価および対策を支援するためのツールをリリースしたと発表しました。 顧客は、MySonicWallポータルの「製品管理 > 問題リスト」から、影響を受けたファイアウォールの最新の最終リストを確認できます。 各デバイスには、顧客が対策の優先順位を決めやすいよう、優先度レベルが割り当てられています。これらは以下の通りです: アクティブ – 高優先度:インターネット向けサービスが有効なデバイス アクティブ – 低優先度:インターネット向けサービスがないデバイス 非アクティブ:過去90日間に通信がなかったデバイス リストにあるファイアウォールについては、SonicWallのガイダンスに従い、封じ込めおよび対策を実施してください。セキュリティチームは、まずWANからのサービスへのアクセスを無効化または制限する必要があります。 その後、各ファイアウォールデバイスでバックアップ時またはそれ以前に有効だった認証情報を見直し、更新してください。 SonicWallクラウドバックアップ機能を利用したにもかかわらず、ポータルでシリアル番号が確認できない顧客には、今後数日以内に追加のガイダンスを提供する予定です。 翻訳元:
blackhatnews.tokyo
October 9, 2025 at 11:21 AM Everybody can reply
キヤノンITS、ID管理サービスに新機能を追加しセキュリティを強化#東京都#港区#キヤノンITS#パスキー認証#ID_Entrance

キヤノンITSが、クラウド型統合ID管理サービス『ID Entrance』にパスキー認証とIDプロビジョニング機能を追加。2024年12月19日から提供開始。
キヤノンITS、ID管理サービスに新機能を追加しセキュリティを強化
キヤノンITSが、クラウド型統合ID管理サービス『ID Entrance』にパスキー認証とIDプロビジョニング機能を追加。2024年12月19日から提供開始。
news.3rd-in.co.jp
December 18, 2024 at 1:41 AM Everybody can reply
クラウド型打刻管理システム「カラ・レコ」が顔認証機能を導入#東京都#千代田区#顔認証#カラ・レコ#シフト

新たに顔認証機能を追加したクラウド型打刻管理システム「カラ・レコ」。シフト社が提供するこのシステムは、効率的な出退勤管理を実現する。
クラウド型打刻管理システム「カラ・レコ」が顔認証機能を導入
新たに顔認証機能を追加したクラウド型打刻管理システム「カラ・レコ」。シフト社が提供するこのシステムは、効率的な出退勤管理を実現する。
news.3rd-in.co.jp
September 8, 2025 at 12:13 AM Everybody can reply
端末認証サービス「サイバートラスト デバイスID」がキヤノンITSのクラウド型統合ID管理サービスと連携 - サイバートラスト株式会社 https://prtimes.jp/main/html/rd/p/000000053.000086813.html
April 3, 2024 at 6:37 AM Everybody can reply
ビジネスエンジニアリング、GLASIAOUSがISO/IEC 27018認証を取得#東京都#千代田区#ISO認証#ビジネスエンジニアリング#GLASIAOUS

ビジネスエンジニアリングが提供するクラウド型国際会計ERPサービスGLASIAOUSがISO/IEC 27018認証を取得。安全なサービス提供へ向けた取り組みに注目。
ビジネスエンジニアリング、GLASIAOUSがISO/IEC 27018認証を取得
ビジネスエンジニアリングが提供するクラウド型国際会計ERPサービスGLASIAOUSがISO/IEC 27018認証を取得。安全なサービス提供へ向けた取り組みに注目。
news.3rd-in.co.jp
February 25, 2025 at 2:35 AM Everybody can reply
購買管理システム「パーチェスワンクラウド」が電子取引での法的要件を満たす#SB_C&S#電子帳簿保存法#パーチェスワンクラウド

SB C&Sのクラウド型購買管理システム「パーチェスワンクラウド」が法的要件認証を取得。安全性と利便性が向上し、企業の業務を支援します。
購買管理システム「パーチェスワンクラウド」が電子取引での法的要件を満たす
SB C&Sのクラウド型購買管理システム「パーチェスワンクラウド」が法的要件認証を取得。安全性と利便性が向上し、企業の業務を支援します。
news.3rd-in.co.jp
May 28, 2025 at 6:34 AM Everybody can reply
・生体認証の代替としての脆弱性
多くのデバイスでは「生体認証失敗後の代替手段がPIN」であるため、PINの強度が全体のセキュリティ強度を決めてしまう

対策:
保管場所がクラウドかローカルか、長いか短いか、可視か不可視かの違いにすぎず、「人が覚える前提」なら脆弱性の構造は変わりません。
今後は行動バイオメトリクス、コンテキスト認証を取り入れ、既存の「物理カード+デバイス認証+生体」による多要素・多層型認証を更に進化させ、脆弱なPIN fallback(生体失敗時のPIN)を段階的に排除する必要があります。
July 2, 2025 at 12:46 AM Everybody can reply
IIJセキュアMXって「標的型攻撃対策機能や情報漏えい対策機能を備えたクラウド型メールセキュリティサービス」を謳ってるので企業や官公庁が利用してるなあ(事例ちらほら)。

漏洩した可能性のある情報

- 電子メールのアカウント・パスワード
- 電子メールの本文・ヘッダ情報
- 当該サービスと連携して動作するように設定されていた他社クラウドサービスの認証情報
www.iij.ad.jp
April 15, 2025 at 3:22 AM Everybody can reply
1 reposts 6 likes
SmartDrive Fleetが新たに多要素認証機能を追加し安全性向上#東京都#千代田区#セキュリティ強化#スマートドライブ#SmartDrive_Fleet

株式会社スマートドライブがクラウド型車両管理システム「SmartDrive Fleet」に多要素認証を導入。セキュリティを強化し、なりすましや乗っ取りのリスクを大幅に軽減します。
SmartDrive Fleetが新たに多要素認証機能を追加し安全性向上
株式会社スマートドライブがクラウド型車両管理システム「SmartDrive Fleet」に多要素認証を導入。セキュリティを強化し、なりすましや乗っ取りのリスクを大幅に軽減します。
news.3rd-in.co.jp
February 10, 2025 at 2:30 AM Everybody can reply
テレキューブとTOPPANエッジなど3社、全天候型可動ブースを用いたゲート式顔認証システム「CloakOne Gate」 - クラウド Watch https://cloud.watch.impress.co.jp/docs/news/1665864.html
February 28, 2025 at 8:41 AM Everybody can reply
「多要素認証も突破される」――Oktaが攻撃の現状と対策を解説 - クラウド Watch

Okta Japan株式会社は6月30日、消費者のアカウント情報を標的とした攻撃の現状と対策について説明会を開催した。 ... 型アドバンスド・レイヤ3スイッチ ...
cloud.watch.impress.co.jp/docs/news/20...
「多要素認証も突破される」――Oktaが攻撃の現状と対策を解説
Okta Japan株式会社は6月30日、消費者のアカウント情報を標的とした攻撃の現状と対策について説明会を開催した。
cloud.watch.impress.co.jp
July 1, 2025 at 11:53 PM Everybody can reply
#電子署名法認定基準のモダナイズ検討会
第4回。報告書(案)。論点①国際基準との関係整理②ハードウェア・セキュリティ・モジュール(HSM)暗号装置③クラウドHSM(BYOK等)、共同利用型HSM、ネットワーク型HSM④認証設備室外(遠隔操作、パブリッククラウド)⑤利用者身元確認自動化の明確化⑥公的個人認証法に基づく特定認証業務とのプロセス差異。
https://www.digital.go.jp/councils/digitalsign-modernization/c6b32bd5-05d0-4400-8d84-4fb5c0a97e35
電子署名法認定基準のモダナイズ検討会(第4回)|デジタル庁
デジタル庁は、デジタル社会形成の司令塔として、未来志向のDX(デジタル・トランスフォーメーション)を大胆に推進し、デジタル時代の官民のインフラを一気呵成に作り上げることを目指します。
www.digital.go.jp
January 19, 2025 at 7:22 AM Everybody can reply
SonicWallクラウドバックアップの全ユーザーのファイアウォール設定が盗まれた

この事件は9月初旬に発生し、数週間後にSonicWallがハッカーが同社の顧客の5%未満のバックアップファイアウォール設定ファイルにアクセスしたと発表したことで明らかになった。

同社は10月8日の更新で、脅威の攻撃者が、MySonicWallクラウドバックアップサービスにファイルをバックアップするように設定されたすべてのファイアウォールの設定ファイルにアクセスしたと 述べた。

「ファイルには暗号化された認証情報と設定データが含まれています。暗号化は維持されますが、これらのファイルを所持すると標的型攻...
All SonicWall Cloud Backup Users Had Firewall Configurations Stolen
SonicWall says all customers who used its cloud backup service to store firewall configuration files were impacted by a recent data breach.
www.securityweek.com
October 12, 2025 at 4:03 AM Everybody can reply
記事の要約:サイバートラスト株式会社とキヤノンITSが提供する端末認証サービス「サイバートラスト デバイスID」とクラウド型統合ID管理サービス「ID Entrance」が連携し、厳格な端末のアクセス制御を可能にすることが2024年4月に発表された。この連携により、クラウドサービスの利用率が高まる中でセキュリティ強化が図られ、テレワークセキュリティガイドラインにも適合する。両社は今後も連携を強化し、安全なサービス利用環境を提供していく方針だ。
April 7, 2024 at 10:20 AM Everybody can reply
記事の要約:サイバートラスト株式会社とキヤノンITSが提供するクラウド型統合ID管理サービス「ID Entrance」と端末認証サービス「サイバートラスト デバイスID」が連携し、厳格な端末のアクセス制御を実現することが発表された。この連携により、ID管理やシングルサインオンなどの一元管理が可能となり、セキュリティ面でも強化される。両社は今後も連携を強化し、安心・安全なサービス利用環境を提供していく方針だ。
April 5, 2024 at 4:20 PM Everybody can reply
新潟市で実施されるTMNのクラウド決済システム実証事業について#新潟市#顔認証#クラウド決済

新潟市が承認したTMNのクラウド型決済システム実証事業。未来型の顔認証技術を用いた決済が公共交通に革命をもたらします。
新潟市で実施されるTMNのクラウド決済システム実証事業について
新潟市が承認したTMNのクラウド型決済システム実証事業。未来型の顔認証技術を用いた決済が公共交通に革命をもたらします。
niigata.publishing.3rd-in.co.jp
June 20, 2025 at 6:01 AM Everybody can reply
フィッシングの 52 %はクラウドの認証情報がターゲット - ScanNetSecurity

フィッシングキャンペーンの52%はクラウドアプリケーションの認証情報を狙ったもので、銀行の認証情報を狙ったもの(21%)を大きく上回った。 攻撃者による標的型 ...

s.netsecurity.ne.jp/article/2025...
フィッシングの 52 %はクラウドの認証情報がターゲット | ScanNetSecurity
Netskope Japan株式会社は2月12日、日本企業を対象とした「Netskope Threat Labs レポート」を公開した。
s.netsecurity.ne.jp
February 21, 2025 at 11:57 PM Everybody can reply