日本語版
最新ニュース
科学&テクノロジー

Acuity、米国政府のデータ盗難の申し立てに返答、ハッカーが機密情報を入手していないと主張

ハッカーらが米国国務省やその他の政府機関のデータを盗んだと主張しているテクノロジー企業アキュイティは、サイバーセキュリティインシデントの経験を認めているが、侵害されたデータは機密ではないと述べている。 IntelBroker という名前の有名なハッカーが今週、サイバー犯罪フォーラムで「ファイブ・アイズ・インテリジェンス・グループ」に属する文書の公開を発表しました。 このサイバー犯罪者は、データは Acuity からのもので、名前、電子メール、電話番号、電子メール アドレス、その他の情報に加え、「機密通信および機密情報」であると主張する情報も含まれていると述べました。 IntelBroker によって利用可能なデータベース ファイルには、約 3,000 件の個人情報レコードが含まれています。 電子メール アドレスの大部分は国務省に関連していますが、一部は司法省、FBI、DHS に属しています。 別のリンクを通じて、ハッカーは Acuity から盗まれたとされる追加の 2.5 GB のファイルを共有しました。 ウェブサイトによると、Acuity はテクノロジー コンサルティング会社であり、「国民、世界的評判、重要資産への奉仕と保護を使命とする連邦政府機関に深い専門知識を提供する」とのことです。 このニュースが流れたとき、国務省は主張について調査を開始したと発表した。 Acuityの最高経営責任者(CEO)ルイ・ガルシア氏は木曜日の電子メールでの声明で、一部のデータが漏洩したことを認めたが、機密性の高いものではないと述べた。 「Acuity は最近、古い非機密情報が保管されていた GitHub リポジトリに関連するサイバーセキュリティ インシデントを特定しました。 このゼロデイ脆弱性に気づくとすぐに、Acuity はベンダーのセキュリティ アップデートを適用し、ベンダーのガイダンスに従って軽減措置を実行しました」とガルシア氏は語った。 セキュリティウィーク。 「独自の分析を実施し、サードパーティのサイバーセキュリティ専門家による調査を行った結果、Acuity ではクライアントの機密データに影響を与える証拠は見つかりませんでした。 法執行機関との協力に加え、Acuity…

Acuity、米国政府のデータ盗難の申し立てに返答、ハッカーが機密情報を入手していないと主張

1712397709
2024-04-05 17:47:24

ハッカーらが米国国務省やその他の政府機関のデータを盗んだと主張しているテクノロジー企業アキュイティは、サイバーセキュリティインシデントの経験を認めているが、侵害されたデータは機密ではないと述べている。

IntelBroker という名前の有名なハッカーが今週、サイバー犯罪フォーラムで「ファイブ・アイズ・インテリジェンス・グループ」に属する文書の公開を発表しました。 このサイバー犯罪者は、データは Acuity からのもので、名前、電子メール、電話番号、電子メール アドレス、その他の情報に加え、「機密通信および機密情報」であると主張する情報も含まれていると述べました。

IntelBroker によって利用可能なデータベース ファイルには、約 3,000 件の個人情報レコードが含まれています。 電子メール アドレスの大部分は国務省に関連していますが、一部は司法省、FBI、DHS に属しています。

別のリンクを通じて、ハッカーは Acuity から盗まれたとされる追加の 2.5 GB のファイルを共有しました。

ウェブサイトによると、Acuity はテクノロジー コンサルティング会社であり、「国民、世界的評判、重要資産への奉仕と保護を使命とする連邦政府機関に深い専門知識を提供する」とのことです。

このニュースが流れたとき、国務省は主張について調査を開始したと発表した。

Acuityの最高経営責任者(CEO)ルイ・ガルシア氏は木曜日の電子メールでの声明で、一部のデータが漏洩したことを認めたが、機密性の高いものではないと述べた。

「Acuity は最近、古い非機密情報が保管されていた GitHub リポジトリに関連するサイバーセキュリティ インシデントを特定しました。 このゼロデイ脆弱性に気づくとすぐに、Acuity はベンダーのセキュリティ アップデートを適用し、ベンダーのガイダンスに従って軽減措置を実行しました」とガルシア氏は語った。 セキュリティウィーク

「独自の分析を実施し、サードパーティのサイバーセキュリティ専門家による調査を行った結果、Acuity ではクライアントの機密データに影響を与える証拠は見つかりませんでした。 法執行機関との協力に加え、Acuity は顧客データのセキュリティを真剣に受け止めており、業務をさらに安全にするための適切な措置を講じています」とガルシア氏は付け加えた。

広告。 スクロールして読み続けてください。

実際、流出したデータを分析すると、そのデータの大部分が GitHub リポジトリからのものであることが示唆されており、これには多くのソース コード ファイルやテストおよび開発関連のコンテンツが含まれています。

IntelBroker は 1 年以上にわたり、米国政府のデータを取得していると主張してきました。 いくつかのケースでは、データはサードパーティのサービスプロバイダーからのものであることが確認されています。 場合によっては、データは政府システムから直接取得されたと主張したが、それらの主張の一部は、 間違い または誇張されています。

最初に言及したハッカー ターゲットの鋭さ 3月上旬、移民関税執行局(ICE)と米国市民権・移民局(USCIS)に属するとされるデータを販売すると申し出た後。

*侵害されたデータが機密ではないことを明確にするために見出しを更新しました

関連している: 元従業員の管理者資格情報が米国政府機関のハッキングに使用される

関連している: Zimbra ゼロデイ悪用されて政府の電子メールがハッキングされる

#Acuity米国政府のデータ盗難の申し立てに返答ハッカーが機密情報を入手していないと主張

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。