LogicGateが2021年4月初めに顧客宛に送ったメールによると、2月23日、同社の主要プラットフォームであるRisk Cloudの顧客のバックアップファイルを保存しているAmazon Web Serviceのクラウド・ストレージ・サーバーの認証情報を、権限のない第三者が入手した。Risk Cloudは企業が自社のリスクとコンプライアンスを確認・管理するためにデータ保護とセキュリティ標準を提供するプラットフォームだ。Risk Cloudはセキュリティの脆弱性を悪意のあるハッカーに利用される前に検知するためにも役立つとLogicGateは述べている。

認証情報は「権限のない第三者が、Logic Gate Risk Cloudバックアップ環境のAWS S3バケットに保存されている特定のファイル群を解読するために使われたと見られる」とメールに書かれている。

「2021年2月23日以前にRisk Cloud環境にアップロードされたデータのみが、当該バックアップファイルに含まれています。また、お客様がRisk Cloudに保存したアタッチメントについては、それに関連する解読事象は特定されていません」。


しかしLogicGateはデータ侵害について公的発表は一切していない。また、同社が顧客全員に連絡をとったのか、データをアクセスされた顧客だけなのかもはっきりしない。LogicGateはCapco、Sofi、およびBlue Cross Blue Shield of Kansas Cityが顧客であるという。

TechCrunchは同社に質問を送り、影響を受けた顧客の数や、同社が州の情報漏洩通知法に従って米国当局に通知したかどうかを尋ねた。LogicGate CEOのMatt Kunkel(マット・クンケル)氏は情報漏洩については認めたが、進行中の調査についてコメントを拒んだ。「状況を当社顧客に直接伝えるのが最適だと信じています」と同氏は語った。





もしあなたがLogicgateの顧客だったら、SignalまたはWhatsAppで、+1 646-755-8849まで情報提供して欲しい。本誌のSecureDropを使ってファイルや文書を送ることもできる。詳しくはこちら。

画像クレジット:Jan Willem Kunnen / Getty Images


Risk and compliance startup LogicGate has confirmed a data breach. But unless you’re a customer, you probably didn’t hear about it.

An email sent by LogicGate to customers earlier this month said on February 23 an unauthorized third party obtained credentials to its Amazon Web Services-hosted cloud storage servers storing customer backup files for its flagship platform Risk Cloud, which helps companies to identify and manage their risk and compliance with data protection and security standards. LogicGate says its Risk Cloud can also help find security vulnerabilities before they are exploited by malicious hackers.

The credentials “appear to have been used by an unauthorized third party to decrypt particular files stored in AWS S3 buckets in the LogicGate Risk Cloud backup environment,” the email read.

“Only data uploaded to your Risk Cloud environment on or prior to February 23, 2021, would have been included in that backup file. Further, to the extent you have stored attachments in the Risk Cloud, we did not identify decrypt events associated with such attachments,” it added.

LogicGate did not say how the AWS credentials were compromised. An email update sent by LogicGate last Friday said the company anticipates finding the root cause of the incident by this week.

But LogicGate has not made any public statement about the breach. It’s also not clear if the company contacted all of its customers or only those whose data was accessed. LogicGate counts Capco, SoFi and Blue Cross Blue Shield of Kansas City as customers.

We sent a list of questions, including how many customers were affected and if the company has alerted U.S. state authorities as required by state data breach notification laws. When reached, LogicGate chief executive Matt Kunkel confirmed the breach but declined to comment citing an ongoing investigation. “We believe it’s best to communicate developments directly to our customers,” he said.

Kunkel would not say, when asked, if the attacker also exfiltrated the decrypted customer data from its servers.

Data breach notification laws vary by state, but companies that fail to report security incidents can face heavy fines. Under Europe’s GDPR rules, companies can face fines of up to 4% of their annual turnover for violations.

In December, LogicGate secured $8.75 million in fresh funding, totaling more than $40 million since it launched in 2015.

Are you a LogicGate customer? Send tips securely over Signal and WhatsApp to +1 646-755-8849. You can also send files or documents using our SecureDrop. Learn more. 

(文:Zack Whittaker、翻訳:Nob Takahashi / facebook )

この一年くらいで、リモート勤務が広がると同時に、インターネット上にデータを置いて、同僚や上司とネット越しにやりとりする仕事のやり方に馴染んだ人も多いだろう。

リスク管理のスタートアップLogicGateが自らのデータ漏洩を認める | TechCrunch Japan


110万人もの会員データは、住所や氏名はもとより、診療情報や購入履歴といったセンシティブな情報が記載されているため、何があっても漏洩させてはならない上に、研究中の新技術や新製品情報なども数多く存在しており、同社は情報漏えいを起こさない ...

先日、オンラインメディアのCyber Newsが、「Clubhouse(クラブハウス)のユーザー情報が130万人分も漏洩した」と報じました。公になってしまったのは、ユーザーID、名前、ユーザー名、TwitterとInstagramのハンドル名、フォロワー数を含むSQLデータベースで、ハッカーフォーラムに投稿されたとのこと。幸いなことに、クレジットカード情報といった情報は含まれていなかったそうですが、ユーザーデータ流出は気持ちのいいものではないので、一時はちょっとした騒ぎになりました。

ポッドキャストの音声収録と並行してアバター撮影テスト中です。

先日、オンラインメディアのCyber Newsが、「Clubhouse(クラブハウス)のユーザー情報が130万人分も漏洩した」と報じました。公になってしまったのは、ユーザーID、名前、ユーザー名、TwitterとInstagramのハンドル名、フォロワー数を含むSQLデータベースで、ハッカーフォーラムに投稿されたとのこと。

先日、オンラインメディアのCyber Newsが、「Clubhouse(クラブハウス)のユーザー情報が130万人分も漏洩した」と報じました。公になってしまっ ...

