Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害のイズミ、侵入経路はVPN - システムは概ね復旧

ゆめマートなどスーパーマーケットチェーンを展開するイズミは、サイバー攻撃を受けた問題でVPN経由で侵害されたことを明らかにした。痕跡などは見つかっていないが、個人情報が流出した可能性もあるため関係者に連絡を取るという。

同社では、2月15日にシステム障害が発生。同社グループの複数サーバでランサムウェアによりデータが暗号化される被害が判明した。

同社では事態を公表し、外部協力のもと、情報漏洩などの影響も含め調査してきたが、原因についてVPN機器経由で第三者に侵入され、サーバを侵害されたことを明らかにした。

外部における個人情報の公開や不正利用の被害などは確認されておらず、サーバの通信記録でも情報が外部に流出した痕跡は見つかっていないが、第三者によってデータを参照され、漏洩した可能性もあるという。

対象となるのは、2024年2月15日以前に入会したゆめカード会員の氏名や性別、生年月日、住所、電話番号、ポイント管理番号など最大778万2009件。クレジットカード情報は異なるシステムで運用しており、影響を否定している。

(Security NEXT - 2024/05/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「iOS」「iPadOS」にアップデート - ゼロデイ脆弱性を解消
「Zimbra」に複数の深刻な脆弱性 - 最新版へアップデートを
約款などの訂正案内メールで誤送信が発生 - 北陸ガス
中学校教諭が個人情報含む私物USBメモリを紛失 - 呉市
ライオン海外子会社のショッピングサイトが改ざん被害
行政機関向け資産管理システム「Cityworks」に脆弱性 - すでに悪用も
次年度「SecHack365」に向けてオンライン説明会を開催
特権アクセス管理製品「Symantec PAM」に深刻な脆弱性
「MS Edge」がリリース - 独自含む脆弱性10件を解消
先週注目された記事(2025年2月2日〜2025年2月8日)