Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サーバやパソコンにサイバー攻撃 - JR西日本関連会社

JR西日本傘下で「岡山一番街」や「さんすて岡山」など商業施設を運営する山陽SC開発は、サイバー攻撃を受け、個人情報が流出した可能性があることを明らかにした。

同社によれば、9月19日にサーバで障害が発生し、調査を行ったところ、クラウド上にあるサーバの一部とパソコンがサイバー攻撃を受けたことが判明したもの。

サーバ上の資料には個人情報が含まれており、外部で情報は確認されていないものの、流出した可能性があるという。

具体的には、イベント参加者の名簿など顧客情報約600件、取引先関係者の情報約7200件、従業員や退職者の情報約150件。氏名のほか、一部住所、電話番号、メールアドレスが含まれる。

同社では原因について調べている。本誌取材に対し、被害の規模、脅迫の有無などについては明言を避けた。

今回の問題を受け、同社では警察へ通報するとともに、個人情報保護委員会に報告。同社が運営する「岡山一番街」「さんすて岡山」「さんすて倉敷」「さんすて福山」についてはサイバー攻撃の影響はなく、通常通り営業している。

(Security NEXT - 2022/09/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
能登半島地震被災地域の登録セキスペ、登録更新申請期限迫る
添付ファイルと宛先の確認不足が重なる誤送信が発生 - 大塚商会
福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
グリコでシステム障害、冷蔵食品を出荷停止 - 再開は5月中旬予定
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性