Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害、委託先の設定ミスが侵入経路に - 不動産仲介会社

都内で不動産仲介会社を展開するアベニューは、同社および関連会社のサーバがサイバー攻撃を受け、顧客の個人情報が流出した可能性があることを明らかにした。

同社によれば、4月上旬に同社および関連会社のサーバがサイバー攻撃を受け、ランサムウェアに感染したもの。外部協力のもと調査を進めていた。

外部に流出した痕跡などは確認されていないが、個人情報を窃取された可能性がある。物件の入居者や退去者の氏名、住所、電話番号、生年月日、メールアドレス、勤務先の住所と電話番号などが対象。

システム保守を委託している事業者がセキュリティ機器の設定変更を行った際、設定ミスによってセキュリティ上の不備が発生したことが原因だという。すでに侵入経路は特定しており、修正済みとしている。

同社では、警察や個人情報保護委員会に報告。対象となる顧客には、書面やメールで連絡を取っている。

(Security NEXT - 2024/09/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

QNAP製NAS向け複数アプリに脆弱性 - アップデートで修正
伊藤園の米グループ会社でランサム被害 - すでに復旧、情報流出を調査
キッザニアへのサイバー攻撃、個人情報約2.4万件が流出
トレンドマイクロのサーバ向けセキュリティ対策製品に脆弱性
「OpenWrt」で汚染されたビルドが配布可能となる脆弱性
メールサーバからアカウント情報などが窃取 - 京大経営管理大学院
女性向け下着通販サイトに不正アクセス - 個人情報流出の可能性
2024年3Qのクレカ不正利用、約132.7億円 - 前四半期比2.4%減
2Qクレカ不正利用、前四半期比16%増 - 被害額が過去最多
修学旅行参加生徒の療育手帳が所在不明 - 西鉄旅行