サイバー攻撃で注文情報が消失や流出の可能性 - キンコーズ
キンコーズ・ジャパンは、管理運用するサーバがサイバー攻撃を受け、顧客の個人情報なども含む受注情報が消失したり、流出した可能性があることを明らかにした。
対象となるのは、2017年1月1日から2022年4月26日にかけて、キンコーズオンラインや、九州や中四国地区以外の直営店で扱った名刺や宛名印刷、チラシの注文に関する情報2438件。
このうち1741件の注文については個人情報が含まれる。名刺に印字されている氏名や会社名、住所、電話番号、挨拶状や年賀状に印字されている差出人や宛名の氏名、住所などで、これら注文における個人情報の合計件数については調査中だという。
同社によれば、6月に顧客がオンラインで再注文しようとしたところエラーが発生。当初プログラムの誤作動とみて調査していたが、サイバー攻撃の可能性も視野に入れて調べたところ、6月24日に痕跡を発見した。
さらに原因や経緯の調査を進めたところ、サーバ内部より顧客の個人情報が流出した可能性があることを確認。6月28日に個人情報保護委員会へ報告した。
同社では、外部のセキュリティ事業者をまじえて、原因や影響の範囲など詳細について調査を進めている。脅迫については現状確認されていない。調査結果を踏まえて顧客に順次案内するとしている。
(Security NEXT - 2022/07/05 )
ツイート
関連リンク
PR
関連記事
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
