委託先でランサム感染、顧客情報流出の可能性も - リコー
リコージャパンは、委託先がサイバー攻撃を受けてランサムウェアに感染し、同社の顧客情報が流出した可能性があることを明らかにした。
同社によれば、中間委託先となる国内グループ企業を通じてキャンペーンや顧客向けアンケートのノベルティ発送業務を委託していた倉業サービスがサイバー攻撃を受けたもの。サーバを侵害され、ランサムウェアに感染した。
委託先で9月12日にシステム障害が発生。調査したところ、顧客情報が流出した可能性があることが判明した。
同月19日に中間委託業者となっている国内グループ企業に報告があり、同社では同月20日に事態を把握した。
対象となるのは、顧客の会社名、担当者名、住所、電話番号、部署名など3841件。同社従業員向けの物品発送も一部委託しており、従業員2603人の情報も含まれる。
倉業サービスでは、情報流出の有無も含めて調査を進めており、同社では連携して対応を進めていく。
(Security NEXT - 2024/09/25 )
ツイート
関連リンク
PR
関連記事
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を
2支店で顧客情報記載の書類が所在不明 - 青森みちのく銀
「代金後払いサービス」で侵害、サービスを停止 - ヤマト運輸
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
