業務システムで顧客情報流出の可能性、サイトは再開 - アダストリア
複数のファッションブランドを展開するアダストリアにおいて、顧客情報が流出した可能性があることがわかった。直接被害がなかった通信販売サイトも一時停止していたが、1月26日より再開している。
同社によれば、1月18日早朝に社内の業務システムのサーバにおいて異常を検知し、外部よりサイバー攻撃を受けたことが判明したもの。
外部におけるデータの流通は確認されていないが、サーバ内部に保存されていた顧客情報が外部に流出した可能性があるという。
対象となるのは、通信販売サイト「.st(ドットエスティ)」より2022年7月以降に商品配送があった顧客、2021年4月以降に店舗受け取りや自宅配送サービスを申し込んだ顧客、2019年8月から同年9月に「ドットエスティ」で購入した顧客などの一部。
サーバ内に保存されていたデータの一部で確認できている範囲であわせて104万4175件にのぼり、氏名や住所、電話番号、メールアドレス、会員IDなどが含まれる。
(Security NEXT - 2023/01/26 )
ツイート
関連リンク
PR
関連記事
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
海外子会社にサイバー攻撃、グループも含め影響調査 - 三精テクノ
岡山市、Instagram上の「なりすましアカウント」に注意喚起
「NVIDIA Triton Inference Server」に複数のDoS脆弱性
「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正
セキュリティアップデート「Firefox 149.0.2」公開 - Mozilla
ネットバンキング不正送金、被害額が5倍に - 法人は21倍
旧メールシステムのアカウントに不正アクセス - ゼットン
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
案内メールを「CC」送信で顧客のメアド流出 - 積文館書店

