ランサム被害のイズミ、侵入経路はVPN - システムは概ね復旧
さらに連結子会社であるイズミテクノのパートやアルバイトの応募者最大2990件も対象としており、氏名、性別、生年月日、住所、電話番号、メールアドレスが含まれる。
同社は連絡先が判明している関係者に対して、同社アプリや書面を通じて個別に連絡を行う方針。
また同社グループ共通のメールサーバ上に保存されていた業務メールの履歴なども攻撃を通じて毀損されたことを明らかにしている。
システムの復旧については、5月1日の完全復旧を目標に順次対応を進めてきた。商品の供給体制はすでに回復しており、同日よりオンラインショップ「ゆめオンライン」やアプリの一部サービスなど休止していたサービスを再開している。
ネットスーパーサービス「ゆめデリバリー」については、5月30日からの再開を予定しているほか、一部店舗で休止中のサービスについても順次再開していく予定。
(Security NEXT - 2024/05/09 )
ツイート
関連リンク
PR
関連記事
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ

