サーバでランサム被害、個人情報流出の可能性 - 資材販売会社
工事事業者向けに資材を販売しているe431は、サイバー攻撃を受け、同社eコマースサイトに会員登録した顧客の個人情報が外部に流出した可能性があることを明らかにした。
同社によれば、社内システムのサーバがサイバー攻撃を受け、ランサムウェアに感染したことを6月10日に確認。ネットワークからサーバを遮断し、外部協力のもと調査を進めていた。
調査の結果、7月23日に第三者によって脆弱性を突く不正アクセスがあり、サーバ内のデータを暗号化され、個人情報が流出した可能性があることが判明した。
対象となるのは、2021年3月以前に同社ECサイトで会員登録や注文を行った顧客で、顧客によって含まれる項目は異なるが、氏名、住所、会社名をはじめとする情報が含まれる。
外部における情報の流通や二次被害の報告などは確認されていない。またeコマースサイトのサーバに対する侵害については否定している。
同社では、対象となる顧客に対し、メールや書面で個別に案内を実施。個人情報保護委員会へ報告を行っている。
(Security NEXT - 2024/08/19 )
ツイート
関連リンク
PR
関連記事
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
「SESマッチングサービス」のメルアカに不正アクセス - アデコ
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
アドバンテストでランサム被害か - 影響や原因など調査
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
「Microsoft Semantic Kernel」のPython SDKに深刻な脆弱性
