委託先でランサム感染、顧客情報流出の可能性も - リコー
リコージャパンは、委託先がサイバー攻撃を受けてランサムウェアに感染し、同社の顧客情報が流出した可能性があることを明らかにした。
同社によれば、中間委託先となる国内グループ企業を通じてキャンペーンや顧客向けアンケートのノベルティ発送業務を委託していた倉業サービスがサイバー攻撃を受けたもの。サーバを侵害され、ランサムウェアに感染した。
委託先で9月12日にシステム障害が発生。調査したところ、顧客情報が流出した可能性があることが判明した。
同月19日に中間委託業者となっている国内グループ企業に報告があり、同社では同月20日に事態を把握した。
対象となるのは、顧客の会社名、担当者名、住所、電話番号、部署名など3841件。同社従業員向けの物品発送も一部委託しており、従業員2603人の情報も含まれる。
倉業サービスでは、情報流出の有無も含めて調査を進めており、同社では連携して対応を進めていく。
(Security NEXT - 2024/09/25 )
ツイート
関連リンク
PR
関連記事
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
児童発達支援センターで個人情報含むUSBメモリを紛失 - 釧路町
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
