神戸物産にサイバー攻撃、詳細を調査 - システムは2日後に復旧
スーパーマーケットチェーン「業務スーパー」を展開する神戸物産は、同社サーバがサイバー攻撃を受け、一部個人情報や企業情報が外部に流出したことを明らかにした。被害状況など詳細を調べている。
同社によれば、12月4日未明に同社サーバがサイバー攻撃を受けたことを確認したもの。本社で利用するサーバにおいて、共有ファイルが開けなくなったり、メールが届かない不具合が発生したことから従業員が被害に気が付き、外部との通信を遮断した。
今回のサイバー攻撃により、同社従業員90人やその家族など2人、取引先3人など、あわせて個人情報95人分の流出を確認した。氏名とメールアドレスが含まれる。同社は対象範囲について詳しく調べている。
一方「Gyomucaポイントカード」の会員情報やクレジットカード情報の処理は外部事業者に委託しており、今回被害が確認されたサーバ内にデータを保存しておらず、これら情報を含めて顧客情報の流出は確認されていない。
また攻撃を受けたサーバ内に店舗のPOS情報なども含まれておらず、会計システムは外部クラウドサービスを利用しており、サイバー攻撃の影響については否定している。
(Security NEXT - 2021/12/21 )
ツイート
関連リンク
PR
関連記事
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ

