スポーツクラブNASのサーバ2台がランサム被害 - 「暗号化された鍵」特定されて侵入
大和ハウスグループでスポーツクラブやエステサロンなどを展開するスポーツクラブNASは、外部から不正アクセスを受け、一部店舗の会員管理システムで障害が発生したことを明らかにした。
同社によると、データセンターで運用する複数あるサーバのうち2台が、4月2日にランサムウェアを用いてすべてのデータを暗号化される被害が発生した。攻撃者によって暗号化されたデータを復旧するための復号ツールを購入するよう要求する脅迫メッセージがサーバに残されていたという。
被害が発生したサーバ内には、9店舗の顧客15万84人分の個人情報が保存されていた。7店舗に関しては2014年以前に運用していたシステムで、今回被害が発生したシステムを4月の時点で利用していたのは「スポーツクラブNAS博多」「同大阪ドームシティ」の2店舗のみとしている。
氏名や住所、生年月日、性別、電話番号、会員番号、メールアドレス、緊急連絡先、口座情報、勤務先名、住所、電話番号などが含まれる。
3万4920人に関しては、クレジットカード情報も含まれるが、2014年2月以降は同システムに対して新規登録を行っていないため、いずれも2019年12月までに有効期限を迎えていた。そのほか従業員460人分の氏名、生年月日なども含まれる。
(Security NEXT - 2021/06/18 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性

