Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

HISベトナム法人で顧客情報流出の可能性 - パスポート情報なども

エイチ・アイ・エスは、ベトナムの現地法人がサイバー攻撃を受け、顧客情報が流出した可能性があることを明らかにした。

同社ベトナム法人であるH.I.S. SONG HAN VIET NAM TOURISTがサイバー攻撃を受け、ファイルサーバより顧客情報が流出した可能性があることが判明したもの。

同社によれば、現地時間2021年10月25日にファイルサーバにおいてマルウェアを検知。外部事業者による調査を実施したところ、第三者がファイルサーバに対してアクセスしていたことが同月28日に判明した。

日本から遠隔で情報を収集しつつ、サーバに含まれるデータを抽出したハードディスクを日本へ送付し、解析したところ、12月20日にサーバ内のデータを引き出され、外部に流出した可能性があることがわかった。

対象となる顧客は、2016年8月14日から2020年2月22日までに同社を利用してベトナムへ出発した顧客や、ベトナム法人で申請などの手配を行った顧客のうち最大1846人。氏名、住所、生年月日、パスポート情報などた流出した可能性がある。

同社では、対象となる顧客に順次連絡を行っている。また観光庁や認定個人情報保護団体、日本旅行業協会へ報告を行った。

(Security NEXT - 2022/02/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

委託先がサポート詐欺被害、個人情報流出のおそれも - 焼津市
複数端末がマルウェア感染、情報流出の可能性 - 富士通
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
高校教諭がサポート詐欺被害、私用PC内に個人情報 - 広島県
県立高教諭が「偽警告」被害、第三者が業務用端末を遠隔操作 - 長野県
サポート詐欺でPC遠隔操作、個人情報流出の可能性 - 堺市体育館
LINEヤフーのサイバー攻撃被害、メールやSlack上でも - 対象件数を修正
オンラインストアのセール案内メールで誤送信 - 東京ソワール
ゼロデイ攻撃で受信メールが流出した可能性 - 国立科学博物館
東大教員PCが標的型攻撃でマルウェア感染 - 対策ソフトは検知せず