神戸物産にサイバー攻撃、詳細を調査 - システムは2日後に復旧
スーパーマーケットチェーン「業務スーパー」を展開する神戸物産は、同社サーバがサイバー攻撃を受け、一部個人情報や企業情報が外部に流出したことを明らかにした。被害状況など詳細を調べている。
同社によれば、12月4日未明に同社サーバがサイバー攻撃を受けたことを確認したもの。本社で利用するサーバにおいて、共有ファイルが開けなくなったり、メールが届かない不具合が発生したことから従業員が被害に気が付き、外部との通信を遮断した。
今回のサイバー攻撃により、同社従業員90人やその家族など2人、取引先3人など、あわせて個人情報95人分の流出を確認した。氏名とメールアドレスが含まれる。同社は対象範囲について詳しく調べている。
一方「Gyomucaポイントカード」の会員情報やクレジットカード情報の処理は外部事業者に委託しており、今回被害が確認されたサーバ内にデータを保存しておらず、これら情報を含めて顧客情報の流出は確認されていない。
また攻撃を受けたサーバ内に店舗のPOS情報なども含まれておらず、会計システムは外部クラウドサービスを利用しており、サイバー攻撃の影響については否定している。
(Security NEXT - 2021/12/21 )
ツイート
関連リンク
PR
関連記事
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ

