三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出

【日経クロステック(xTECH)】 三菱電機は2020年11月20日、契約しているクラウドサービスである「Microsoft 365」が不正アクセスを受け、国内取引先情報の一部が外部に流出したと発表した。
2020/11/20 続きを読む
2020/11/20 続きを読む
一緒につぶやかれている企業・マーケット情報
>>最新の企業・マーケット情報をチェックする
みんなの反応・コメント 37件
■三菱電機のM365への不正アクセスから考えるの対策
どのプランを契約してたかどういう不正アクセスだったかわからんけど、EMSで防げたのかな。
AzureADの2要素認証
ATA(Advanced Threat Analytics)のアクティビティの異常検知
#インフラエンジニア
#Microsoft365
https://t.co/u8QioUEwOx
それっぽいこと言ってるけどおそらくID/Passがバレたってだけだよね。これまで単純なパスワードでMFAも無しに運用してて、それがコロナのWFHでIPアドレス制限解除したら外から入られた的なオチな気がする・・・
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 https://t.co/YRZ4jL6yDx
サイバー攻撃は、他人事ではありません。
サイバー犯罪は、自衛しないといけません。
・スマホにセキュリティアプリを入れていない方
・パスワード管理が適切にできていない方
被害に合う前に自衛です。
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 https://t.co/oBa0cFZ6E9
前職の出向先😔ちょうどO365運用予算の算出を任されてセキュリティコストに最低これだけかかりますよと打診したけど、上は予算縮小方針で問題が起こってから対処するみたいなこと言ってて呆れて出てった。
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 https://t.co/9O26CbmXgv
https://t.co/lccY5ycIr3
どの企業でも起こりうる怖い事故ですね。
気になる点は社内共有を行っていたという点。
おそらく、宛先間違いを起こしてURLを共有したのでしょうか。
こういう事件があると、Zipファイルのパスワード廃止化、URL共有推進化がうまく行かなくなりそうです…
どんなに、有名なサービス使っても攻撃はされるし、完全なものはない。🔐
だからこそ、システムは常に「万が一」を考えてお客様に説明しておく。
費用対効果考えたら導入せず、「リスクを許容」してくれるので、記録を残しておこう。
それが、SEのリスク回避🌟
https://t.co/Yv2BzFszdZ
防衛分野の本丸、三菱電機の取引先データベースが流出したぞー!これでセキュリティ甘々な下請け企業の情報がさらに流出して、最後丸裸にされてしまうわけよ。あーあ。
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 https://t.co/aOVaTJKBCz
どういうセキュリティ対策をしていたかは分からないが、クラウドだから安全という訳ではない。---三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 https://t.co/RLDR1TAkkp
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 | 日経クロステック(xTECH) https://t.co/BWLv2hq1Zh https://t.co/Wo9yqVESNM

どんな攻撃受けたかめっちゃ気になる。
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 | 日経クロステック(xTECH) https://t.co/D6NppidHqE
クラウド使ってる所増えてるし、何処から侵入されたかが問題だなぁ。
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 https://t.co/yjVnuYzXrf
おいおいM365かよ…対岸の火事ではないな…
二段階認証にしようかなぁ🤔でも全員に社用スマホないし個人スマホ使うのもなぁ…むむむ
https://t.co/u1KBfPqNsh
うちの会社も休み明けに運用見直せとか言われそう
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 https://t.co/RYOVmi2Cub
お~ / 三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 | 日経クロステック(xTECH) https://t.co/JSuGlsrzmA
“三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 | 日経クロステック(xTECH)” https://t.co/llUXGNbEJ0
“三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 | 日経クロステック(xTECH)” https://t.co/3iK58uNG1i
“三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 | 日経クロステック(xTECH)” https://t.co/S6YW2FYUUU
これの続報が気になる
特に侵入経路
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 https://t.co/H9qtyAKR86
MS総攻撃幕開けの狼煙か?
─ 三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 https://t.co/9saS4gKfqn
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 | 日経クロステック(xTECH) https://t.co/vRD3zIBjhY
三菱電機のMicrosoft 365に不正アクセス、取引先情報8635件流出 | 日経クロステック(xTECH) https://t.co/CfpIiz9vyN