神戸物産にサイバー攻撃、詳細を調査 - システムは2日後に復旧
スーパーマーケットチェーン「業務スーパー」を展開する神戸物産は、同社サーバがサイバー攻撃を受け、一部個人情報や企業情報が外部に流出したことを明らかにした。被害状況など詳細を調べている。
同社によれば、12月4日未明に同社サーバがサイバー攻撃を受けたことを確認したもの。本社で利用するサーバにおいて、共有ファイルが開けなくなったり、メールが届かない不具合が発生したことから従業員が被害に気が付き、外部との通信を遮断した。
今回のサイバー攻撃により、同社従業員90人やその家族など2人、取引先3人など、あわせて個人情報95人分の流出を確認した。氏名とメールアドレスが含まれる。同社は対象範囲について詳しく調べている。
一方「Gyomucaポイントカード」の会員情報やクレジットカード情報の処理は外部事業者に委託しており、今回被害が確認されたサーバ内にデータを保存しておらず、これら情報を含めて顧客情報の流出は確認されていない。
また攻撃を受けたサーバ内に店舗のPOS情報なども含まれておらず、会計システムは外部クラウドサービスを利用しており、サイバー攻撃の影響については否定している。
(Security NEXT - 2021/12/21 )
ツイート
関連リンク
PR
関連記事
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ

