Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

業務システムで顧客情報流出の可能性、サイトは再開 - アダストリア

アダストリアでは、外部協力のもと影響範囲の特定や原因、侵入経路の調査、復旧作業などを進めている。流出の可能性以外に、データの暗号化や破壊といった被害については明らかにしていない。侵入経路や原因についてもセキュリティ上の影響を理由にコメントを避けた。

今回の問題を受け、同社では警察へ被害を相談するとともに個人情報保護委員会へ報告。対象となる顧客には、メールや書面を通じて案内を行っている。

通販サイト「.st(ドットエスティ)」のサーバに関しては、不正アクセスを受けていないことを確認した。同サイトのアカウント情報や、決済に用いられたクレジットカード情報などの流出についても否定している。

物流システムが停止した影響で同サイトについても休止していたが、数日前に物流システムが稼働。テストなど経て問題なく動作し、安全を確認できたとして同月26日より通販サイトの運営を再開した。

(Security NEXT - 2023/01/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院
グループシステムにサイバー攻撃、影響範囲を調査 - 岩谷産業
企業向けセミナー申込者へのメールで誤送信 - 愛知県
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
申請関連書類が所在不明、オフィス転換工事後に判明 - 東京都