JTB海外関連会社への不正アクセス、原因はアカウント侵害 - 北米顧客の情報流出は確認されず
JTBは、北米の複数グループ会社が利用するサーバがサイバー攻撃を受けた問題で、調査結果を明らかにした。一部アカウントが不正アクセスを受け、システムに侵入されたという。
今回の問題は、同社グループ会社である米JTB USAが米国内で運用するサーバ上で稼働していたJTB Americasの社内向けシステムが不正アクセスを受けたもの。
米国本土やカナダ向けのシステムで、同サーバを利用する米国2社にくわえて、カナダのJTB Internationalなども影響を受けた。またJTBでは、国内の海外企画旅行商品で米国本土やカナダを旅行した顧客も影響を受けた可能性があるとして、8月18日に事態を公表している。
本誌取材に対し、JTBは今回の問題について、特定のアカウントが不正アクセスを受けたと説明。同アカウントの侵害にともない、JTB Americasの社内ネットワークに対しても不正アクセスが行われたという。
第三者によりアカウントの認証情報が窃取された経緯はわかっていない。
(Security NEXT - 2021/09/03 )
ツイート
関連リンク
PR
関連記事
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性

