サーバにランサム攻撃、情報流出は確認されず - ライトオン
カジュアル衣料小売のライトオンは、ランサムウェアを用いたサイバー攻撃を受けたことを明らかにした。
同社によれば、第三者によって同社の業務用サーバが侵害され、ランサムウェアによりデータを暗号化されたもの。10月21日に確認した。
10月27日の時点でデータの公開や外部流通などは確認されていないが、個人情報が流出した可能性もあるという。同社オンラインショップの決済については外部に委託しており、同社においてクレジットカード情報を保持していないとしてクレジットカード情報の流出については否定している。
同社では10月26日に個人情報保護委員会へ報告。引き続き外部協力のもと、侵害を受けた原因、攻撃の詳細、情報流出の有無などの調査や復旧作業を進めていく。
(Security NEXT - 2023/10/30 )
ツイート
関連リンク
PR
関連記事
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
