Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイバー攻撃で従業員PCのIDやPWハッシュが流出 - ダイドー

ダイドーグループホールディングスは、サイバー攻撃を受けた問題で調査結果を取りまとめた。従業員のパソコンで使用する「ID」や「パスワードのハッシュ値」が外部に流出したという。

同社では、グループで利用するサーバがサイバー攻撃を受けたことを1月16日に確認し、外部協力のもと調査を進めていたが、第三者によって同社ネットワークを侵害され、同社やグループ会社の従業員に関する個人情報が外部に流出したことが判明した。

具体的には、同社やグループ17社において、従業員や委託業務の従事者に貸与しているパソコンのIDとパスワードのハッシュ値が流出。またダイドードリンコでは、「生産管理・物流システム」のIDとパスワードなども被害に遭ったという。

流出した情報の不正利用など二次被害は確認されていないとしている。

(Security NEXT - 2024/02/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告
「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も