重要・社外秘データを公開? 危険な状態の「匿名FTPサーバ」に注意
IT・デジタル
セキュリティ
注目記事

一方、「匿名FTPサーバ」は、パスワード認証がなく、誰でもアクセス可能な状態のため、まったく無関係な外部ユーザーがアクセスしても、不正アクセス行為に当たらないと考えられるという。こうした、便利さの反面の危うさを認識せず、重要情報・社外秘情報が公開されていることは、十分にありえる。
実際に、セキュリティ企業のラックでは、匿名FTPサーバの検索サイトには、日本国内の約3400のFTPサーバがインデックスされているが、取引先情報や社員の個人情報などが意図せず公開されているとみられるケースを複数確認したとして、注意を呼びかけている。
それらの大部分は、公開しても差し支えないとみられるものだったが、営業秘密に該当し得る「請求書」「見積書」、「年賀状送り先一覧」、「従業員名簿」、「メールのバックアップ」といった個人情報も含まれていた。多くは中小企業が設置しているサーバだとのこと。これらは、初期に開設したまま放置されているケース、適切な管理者を置いていないケース、適切な引き継ぎがされなかったケースなどが考えられる。
そのためラックでは、明らかに問題がある情報を公開していたサーバについて、JPCERT/CCに対し、「インシデントの報告」を行ったとしている。また利用者、特に経営トップに向け、適切なアクセス管理を行うよう呼びかけている。
《赤坂薫》
特集
この記事の写真
/
関連リンク
関連ニュース
-
哀しい小規模企業のセキュリティ現状、教育も相談窓口も担当者もナシ
エンタープライズ -
悩ましい「内部不正」、“うっかり”が理由の6割のワケ
ブロードバンド -
情報漏えいにつながる内部不正を“事前”に検知……エルテスが新サービス
エンタープライズ -
セキュリティ会社が情報漏えいし、恐喝被害に
ブロードバンド -
日テレに続きエイベックスも個人情報流出、大規模被害が連続中
IT・デジタル -
相次ぎ狙われた放送局、J-WAVEも情報流出……10年間分・約64万件
IT・デジタル -
日本テレビ、15番組から40万超の個人情報流出か
IT・デジタル -
ジュエリー販売大手「ザ・キッス」が不正アクセス被害、約20万人の個人情報流出か
IT・デジタル -
グリコ、通販サイトから個人情報が大量流出
ブロードバンド -
経産省とIPA、「サイバーセキュリティ経営ガイドライン」を策定
エンタープライズ