スポーツクラブNASのサーバ2台がランサム被害 - 「暗号化された鍵」特定されて侵入
大和ハウスグループでスポーツクラブやエステサロンなどを展開するスポーツクラブNASは、外部から不正アクセスを受け、一部店舗の会員管理システムで障害が発生したことを明らかにした。
同社によると、データセンターで運用する複数あるサーバのうち2台が、4月2日にランサムウェアを用いてすべてのデータを暗号化される被害が発生した。攻撃者によって暗号化されたデータを復旧するための復号ツールを購入するよう要求する脅迫メッセージがサーバに残されていたという。
被害が発生したサーバ内には、9店舗の顧客15万84人分の個人情報が保存されていた。7店舗に関しては2014年以前に運用していたシステムで、今回被害が発生したシステムを4月の時点で利用していたのは「スポーツクラブNAS博多」「同大阪ドームシティ」の2店舗のみとしている。
氏名や住所、生年月日、性別、電話番号、会員番号、メールアドレス、緊急連絡先、口座情報、勤務先名、住所、電話番号などが含まれる。
3万4920人に関しては、クレジットカード情報も含まれるが、2014年2月以降は同システムに対して新規登録を行っていないため、いずれも2019年12月までに有効期限を迎えていた。そのほか従業員460人分の氏名、生年月日なども含まれる。
(Security NEXT - 2021/06/18 )
ツイート
関連リンク
PR
関連記事
ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
県営住宅家賃滞納者情報含む一部督促状を誤送付 - 神奈川県
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
職業性曝露事故の関係者情報含むUSBメモリが所在不明 - 秋田大病院
メルアカ乗っ取り被害、スパム送信の踏み台に - MaOI機構
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Erlang/OTP」「RoundCube」の既知脆弱性が標的に - 米当局が注意喚起
情報セキュリティ教室の参加者一覧が閲覧可能に - NII
採用職員の健診関連情報含む名簿を誤送信 - 奈良県