← 事故DB

prontest-cloud-2026 · 公表 2026-04-09

Prontest:クラウドの計算資源を不正利用

クラウド環境への不正アクセスにより、計算資源が不正利用されました。同社は、外部に公開した管理サーバーの脆弱性が原因だった可能性が高いと説明しています。

原因未特定・非公表設定・公開範囲

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 推定

    公開された管理サーバーの脆弱性が侵入原因だった可能性が高いと報告しました。

    [s1]原因
  • 公表で確認

    計算資源の不正利用を確認しました。データベースへのアクセスや個人情報の悪用は確認されていません。

    [s1]調査結果

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    不正資源の停止・削除、認証情報の再発行、MFAと監視の強化を公表しました。

    [s1]実施済みの対策

当時の回避可能性を考える材料

判断材料が不足

侵入原因は推定のため、パッチ放置とは判断できません。管理サーバーの公開範囲とクラウド権限を確認します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

製品名、CVE、修正提供時期、侵入開始日は不明です。3月24日は発見日です。

情報元

  1. [s1] Prontest · 一次情報

    弊社クラウド環境における不正アクセスと対応状況のお知らせ ↗

    公開 2026-04-09 · 確認 2026-10-02