一部データが暗号化、個人情報流出の痕跡は見つからず - 日産証券
日産証券が不正アクセスを受け、一部オンライントレードシステムで障害が発生した問題で、同社は、現時点で個人情報の流出などを示す痕跡は見つかっていないとする調査結果を明らかにした。
同社は、システムの委託先において外部事業者による調査を進めてきたとし、6月10日の時点でデータの収集、転送、流出などを示す痕跡は見つかっていないと説明。
不正アクセスを受けたサーバ内部には、外部へ持ち出しが可能な個人情報が存在したとする一方、持ち出された痕跡は確認されておらず、データベースに保管された個人情報が持ち出された可能性も低いとの報告を受けたことを明らかにした。
同社は、これまでにウェブサーバ3台がランサムウェアの被害に遭った可能性があると説明しており、今回の発表でデータの一部が不正アクセスによって暗号化されたことを認めたが、暗号化されたファイルに個人情報は含まれていないとしている。
調査を行った外部事業者の名称などは公表しておらず、本誌取材に対して、不正アクセスを受けた原因や脅迫の有無なども言及を避けた。同社は「引き続き個人情報の流出の有無について確認してまいります」とコメント。具体的な実施内容については「検討中」としている。
今後は、再発防止策や事後処理の対応策について策定を進める。システムの復旧やサービスの再開時期については、決定次第発表する予定。
(Security NEXT - 2021/06/10 )
ツイート
関連リンク
PR
関連記事
健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出
サーバに不正アクセス、取引先や株主情報など流出 - 研創
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性
獣医学本販売サイトに不正アクセス - 個人情報流出の可能性
スポーツ用品通販サイトに不正アクセス - 個人情報流出の可能性
日本茶の通販サイトに不正アクセス - 個人情報流出の可能性
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市
製麺通販サイトに不正アクセス - 不正プログラム除去も被害継続
飲食店向け備品通販サイトに不正アクセス - 個人情報流出のおそれ