Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サーバに不正ファイル、個人情報流出の可能性 - TCC Japan

引退した競走馬の支援事業を手がけるTCC Japanは、外部事業者のサーバが侵害されたことを明らかにした。個人情報が流出した可能性があるという。

同社によれば、2024年12月4日に同社が利用する外部事業者のサーバが侵害され、不正なファイルがサーバにアップロードされたもの。

氏名や住所、電話番号、メールアドレス、一部銀行口座番号が記録されたデータベースに対し、第三者がアクセスできる状態だった。サーバ内に決済に関する情報は含まれていないとしている。

問題の発覚を受け、警察や外部協力のもと調査を行ったが、個人情報が流出したかどうかを特定することはできなかったという。

同社は関係者に対して、身に覚えのないメールや電話、郵便物などへ注意するよう呼びかけた。

またあらたなサーバへ移行し、サービスを復旧。サーバやシステムのセキュリティ対策を強化するとともに監査を実施した。

今後外部事業者との連携を強化して管理体制を再確認するほか、顧客情報の取り扱いに関する教育や社内体制の見直しを図り、再発の防止に努めるとしている。

(Security NEXT - 2025/01/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
都事務システムで権限設定不備 - 個人情報が閲覧可能に
顧客情報含むバックアップ用記憶メディアが所在不明 - 九電子会社
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件