LINEヤフーのサイバー攻撃被害、メールやSlack上でも - 対象件数を修正
LINEヤフーは、関連会社のシステム経由でサイバー攻撃を受け、情報漏洩が発生した問題で、最終調査を終えた。あらたな情報流出も判明しており、対象範囲を修正している。
同問題では、関連会社であるNAVER Cloudの従業員が所有するパソコンがマルウェアに感染。NAVER Cloudと共通の認証基盤で管理されている旧LINEの社内システムへネットワーク接続が可能だったため、同システム経由でLINEヤフーのシステムに対する侵害が行われた。2023年11月に約44万件の個人情報が外部に流出した可能性があるとして事態を公表している。
同社は不正アクセス開始日について、当初10月9日としていたが、その後開始日を9月14日と修正。流出した可能性があるユーザーに関する個人情報を30万2938件、取引先などに関する個人情報を8万6105件、従業者に関する個人情報を5万1353件としていた。
その後も調査を進めていたが、社内のコミュニケーションに利用しているメールやコミュニケーションツールの「Slack」などにおいて、あらたにユーザー関連情報42件や、取引先情報106件、従業者情報7万8962件について漏洩した可能性があることが判明した。
同社は調査結果を受けて、流出した可能性があるユーザー関連の個人データについては30万2980件、取引先に関する個人データを8万6211件、従業者の個人データを13万315件と修正した。
(Security NEXT - 2024/02/15 )
ツイート
関連リンク
PR
関連記事
看護師が患者資料を本に挟んで持ち帰り - 本売却から発覚
ドメイン名紛争テーマにシンポジウム - 紛争事例や対処法と今後の課題
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
リモートアクセス用認証キー紛失、外部アクセス確認されず - デ協
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も

