ハッカーが、米国政府向けの大手 IT サービスプロバイダーである Leidos の内部文書を漏洩しました。これは、第三者プロバイダーである Diligent を介した侵害によるもので、15 社未満の顧客に影響が及んだとされています。このデータ侵害は、サードパーティプロバイダーのサイバーセキュリティ慣行に対する懸念を引き起こし、堅牢なセキュリティ対策と注意深い監視の必要性を浮き彫りにしています。当社の見解データセキュリティを外部パートナーに依存することは、早急な対応が必要な比較的脆弱な要素です。規制の主な機能は、法的エンティティ内でデータを保護することです。ハッカーや公に文書化された目的を持つ者がサイバーセキュリティを攻撃した場合、規制は対処できず、技術の進歩のみがこれを解決できます。

–Ashley Wang, BTW 記者何が起こったか Leidos の内部文書がハッカーによって漏洩されました。これらの文書は、Leidos が内部調査で収集した情報をホストするために使用していた第三者プロバイダーDiligent を巻き込んだ侵害で盗まれたとされています。この漏洩は、Diligent の子会社である Steele Compliance Solutions に対する 2022 年のサイバー攻撃に関連しており、Leidos を含む 15 社未満の顧客に影響を与えました。Diligent は影響を受けた関係者に侵害を通知し、インシデントを封じ込めるための即時対応を取りました。Leidos は最近漏洩の範囲を把握し、現在調査中です。同社は、この侵害が自社の内部ネットワークに影響を与えず、顧客の機密データも侵害されなかったと述べています。当初の懸念にもかかわらず、同社の株価は時間外取引で 4%以上下落しましたが、損失の大部分を取り戻しました。こちらも読む: サイバーセキュリティ企業 Wiz、Google との 230 億ドル合併計画を断念こちらも読む: サイバーセキュリティの脅威: デジタルスパイの暗い現実なぜ重要なのかこの侵害が重要である理由は、Leidos の顧客基盤が、国防総省、国土安全保障省、NASA などの米国の重要機関を含む、非常に機密性の高い性質を持っているからです。連邦政府の主要 IT 下請業者の 1 つとして、Leidos

は相当量の機密データを扱っており、セキュリティ侵害が起きれば大きな影響を及ぼす可能性があります。Leidos は機密性の高い顧客データは侵害されなかったと述べていますが、このインシデントは、重要なデータを扱うサードパーティプロバイダーのサイバーセキュリティ慣行に対する懸念を引き起こしています。データ侵害は今日のデジタル世界では珍しい出来事ではありません。IT サービス分野、特に政府契約を扱う企業におけるサイバーセキュリティのより広範な問題は、政策立案者や業界リーダーによる早急な対応を必要としています。これは、堅牢なセキュリティ対策と、サードパーティサービスプロバイダーへの注意深い監視の必要性を強調しています。今回のインシデントはまた、潜在的なデータ侵害に関する透明性と、関係者への迅速な通知の重要性を浮き彫りにしています。