東急Gへの不正アクセス、検証用環境経由で侵入
流出した可能性のあるのは、東光食品の顧客に関する氏名、住所、電話番号、メールアドレスなど901件や取引先事業者の氏名、所属、住所、電話番号、メールアドレスなど9942件。従業員の氏名、住所、電話番号、メールアドレスなど5802件なども含まれる。
個人情報の不正利用などは確認されていない。東光食品では、ファイルサーバの入れ替えを行い、設定を修正。あわせて個人情報保護委員会へ報告を行った。
今回の問題を受けて、検証用環境と既存ネットワーク環境の接続を切断。東急ではネットワーク全体のセキュリティ対策を強化した。
また今回被害が判明した東光食品が管理するファイルサーバ以外の機器については、個人データの持ち出しがなかったことを確認したとしている。
(Security NEXT - 2024/08/21 )
ツイート
PR
関連記事
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件

