Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サーバに不正ファイル、個人情報流出の可能性 - TCC Japan

引退した競走馬の支援事業を手がけるTCC Japanは、外部事業者のサーバが侵害されたことを明らかにした。個人情報が流出した可能性があるという。

同社によれば、2024年12月4日に同社が利用する外部事業者のサーバが侵害され、不正なファイルがサーバにアップロードされたもの。

氏名や住所、電話番号、メールアドレス、一部銀行口座番号が記録されたデータベースに対し、第三者がアクセスできる状態だった。サーバ内に決済に関する情報は含まれていないとしている。

問題の発覚を受け、警察や外部協力のもと調査を行ったが、個人情報が流出したかどうかを特定することはできなかったという。

同社は関係者に対して、身に覚えのないメールや電話、郵便物などへ注意するよう呼びかけた。

またあらたなサーバへ移行し、サービスを復旧。サーバやシステムのセキュリティ対策を強化するとともに監査を実施した。

今後外部事業者との連携を強化して管理体制を再確認するほか、顧客情報の取り扱いに関する教育や社内体制の見直しを図り、再発の防止に努めるとしている。

(Security NEXT - 2025/01/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サンリオ関連会社でランサム被害 - 個人情報が流出した可能性
案内メール誤送信でイベント出店者のメアド流出 - 燕市
植樹祭参加の申込フォームで個人情報が閲覧可能に - 薩摩川内市
「Defense Platform HE」に複数脆弱性 - 最新版へ更新を
ランサム被害が発生、主要生産システムに影響なし - 潤工社
Cisco、セキュリティアドバイザリ8件を公表 - 脆弱性18件に対応
「IBM Security Verify Directory Server Container」に複数の脆弱性
米当局、1月は14件の脆弱性悪用について注意喚起
米当局、「7-Zip」などの脆弱性に注意喚起 - 悪用カタログに5件追加
JetBrains、1月のアップデートで脆弱性10件を解消