Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セガ子会社のメールアカウントの侵害、 あらたに3件判明

玩具の製造販売を手がけるセガフェイブは、同社の従業員が利用するメールアカウントが不正アクセスを受けた問題で、ほかにも複数アカウントが侵害されていたことを明らかにした。約1万件の個人情報が含まれるという。

同社のToysカンパニーにおいて従業員が利用する「Microsoft 365」のアカウントが不正アクセスを受けたもの。4月24日に事態を公表し、保有する全アカウントについて調査を進めていた。

当初侵害が判明したアカウントにおいて、同社の取引先情報や従業員情報約2200件、関連会社であるフェニックスリゾートの顧客情報、取引先情報、従業員情報など約2540件が流出した可能性があるとしていたが、その後の調査で、さらに3件のメールアカウントを侵害されていたことが判明した。

このうち2件のアカウントについては個人情報が保存されており、外部に流出した可能性がある。

具体的には、2017年5月2日から2019年4月23日にかけて、ジャムおじさんのパン工場横浜店でパン教室に応募した1万100人の氏名、電話番号、メールアドレスなどが含まれる。

(Security NEXT - 2024/05/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
オンラインショップ侵害され、詳細を調査 - 京都の料亭
顧客向けDMを一部紛失 - 京葉ガスサービスショップ運営会社
複数公民館でメール誤送信、宛先とBCCにメアド入力 - 神戸市
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
ランサム被害で取引先関連情報が流出した可能性 - シークス
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正
米当局、「Twilio」や「IE」の脆弱性悪用に注意呼びかけ