ランサム被害、委託先の設定ミスが侵入経路に - 不動産仲介会社
都内で不動産仲介会社を展開するアベニューは、同社および関連会社のサーバがサイバー攻撃を受け、顧客の個人情報が流出した可能性があることを明らかにした。
同社によれば、4月上旬に同社および関連会社のサーバがサイバー攻撃を受け、ランサムウェアに感染したもの。外部協力のもと調査を進めていた。
外部に流出した痕跡などは確認されていないが、個人情報を窃取された可能性がある。物件の入居者や退去者の氏名、住所、電話番号、生年月日、メールアドレス、勤務先の住所と電話番号などが対象。
システム保守を委託している事業者がセキュリティ機器の設定変更を行った際、設定ミスによってセキュリティ上の不備が発生したことが原因だという。すでに侵入経路は特定しており、修正済みとしている。
同社では、警察や個人情報保護委員会に報告。対象となる顧客には、書面やメールで連絡を取っている。
(Security NEXT - 2024/09/12 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
