Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新規構築中サーバに攻撃、個人情報流出か - クラブツーリズム

KNT-CTホールディングスの子会社で旅行サービス大手のクラブツーリズムは、サイバー攻撃を受け、顧客の個人情報が流出したおそれがあることを明らかにした。

同社によれば、10月30日19時過ぎ、業務を委託しているシステム会社より一部サーバが侵害を受けたとの報告を受けたもの。被害を受けたのは、あらたに構築を進めていたサービス提供前のサーバだったという。

同社では対象となるサーバを隔離し、被害状況を確認したところ、特定期間の同社海外ツアーに申し込んだツアー参加者のローマ字氏名、性別、年齢、生年月日、航空券予約番号、旅券番号など約4000件が外部に流出した可能性があることが判明した。影響範囲について詳しく調べている。

問題の発覚を受けて、同社は警察へ相談するとともに個人情報保護委員会へ報告。対象となる顧客に対してはメールや書面で連絡を取っている。

被害が発生したサーバは、構築中のサーバに限られ、稼働中である同社ウェブサイトへの影響については否定した。

(Security NEXT - 2024/11/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Adobe Acrobat/Reader」に6件の脆弱性 - アップデートで修正
サイゼリヤ、ランサムウェア攻撃で個人情報流出 - 6万件超が被害か
米当局、「Windows」に判明したゼロデイ脆弱性に注意喚起
「Ivanti CSA」に深刻な脆弱性 - 管理者権限を奪われるおそれ
MS、2024年最後の月例パッチを公開 - ゼロデイ脆弱性も修正
「Dell PowerFlex」など複数製品に深刻な脆弱性 - アップデートを公開
「Chrome」にセキュリティアップデート - 複数の脆弱性を解消
ブース訪問者に対するメールで誤送信 - 静岡日産
QNAP製NAS向け複数アプリに脆弱性 - アップデートで修正
伊藤園の米グループ会社でランサム被害 - すでに復旧、情報流出を調査