Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイバー攻撃で注文情報が消失や流出の可能性 - キンコーズ

キンコーズ・ジャパンは、管理運用するサーバがサイバー攻撃を受け、顧客の個人情報なども含む受注情報が消失したり、流出した可能性があることを明らかにした。

対象となるのは、2017年1月1日から2022年4月26日にかけて、キンコーズオンラインや、九州や中四国地区以外の直営店で扱った名刺や宛名印刷、チラシの注文に関する情報2438件。

このうち1741件の注文については個人情報が含まれる。名刺に印字されている氏名や会社名、住所、電話番号、挨拶状や年賀状に印字されている差出人や宛名の氏名、住所などで、これら注文における個人情報の合計件数については調査中だという。

同社によれば、6月に顧客がオンラインで再注文しようとしたところエラーが発生。当初プログラムの誤作動とみて調査していたが、サイバー攻撃の可能性も視野に入れて調べたところ、6月24日に痕跡を発見した。

さらに原因や経緯の調査を進めたところ、サーバ内部より顧客の個人情報が流出した可能性があることを確認。6月28日に個人情報保護委員会へ報告した。

同社では、外部のセキュリティ事業者をまじえて、原因や影響の範囲など詳細について調査を進めている。脅迫については現状確認されていない。調査結果を踏まえて顧客に順次案内するとしている。

(Security NEXT - 2022/07/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、悪用が確認された既知脆弱性2件について注意喚起
ボランティアの個人情報をメールに誤添付 - 神奈川県
一部情報の流出を確認、詳細を調査 - 長崎船舶装備
「Node.js 18」がサポート終了 - 後継バージョンへ移行を
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
米当局、悪用が確認された脆弱性4件について注意喚起
「Splunk UBA」に複数脆弱性 - アップデートが公開
偽基地局から送信されたフィッシングSMSに注意 - 総務省が注意喚起