Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害、委託先の設定ミスが侵入経路に - 不動産仲介会社

都内で不動産仲介会社を展開するアベニューは、同社および関連会社のサーバがサイバー攻撃を受け、顧客の個人情報が流出した可能性があることを明らかにした。

同社によれば、4月上旬に同社および関連会社のサーバがサイバー攻撃を受け、ランサムウェアに感染したもの。外部協力のもと調査を進めていた。

外部に流出した痕跡などは確認されていないが、個人情報を窃取された可能性がある。物件の入居者や退去者の氏名、住所、電話番号、生年月日、メールアドレス、勤務先の住所と電話番号などが対象。

システム保守を委託している事業者がセキュリティ機器の設定変更を行った際、設定ミスによってセキュリティ上の不備が発生したことが原因だという。すでに侵入経路は特定しており、修正済みとしている。

同社では、警察や個人情報保護委員会に報告。対象となる顧客には、書面やメールで連絡を取っている。

(Security NEXT - 2024/09/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

システム障害が発生、サイバー攻撃の可能性 - 精電舎電子工業
ファイルサーバでランサム被害を確認 - ダイヤモンド関連企業
県内高校で生徒情報含む連携支援シートを紛失 - 新潟県
元従業員が取引先情報を持ち出し - ロッキング・オン・ジャパン
iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消
ウェブメール「Roundcube」に複数脆弱性 - アップデートが公開
「nginx」の「rewriteモジュール」に脆弱性 - 修正版が公開
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
NECのルータ製品「Aterm」シリーズに脆弱性 - 11製品に影響
交通指導員が小学校児童の登下校用名簿を紛失 - 名古屋市