クボタクレジットの委託先のイセトーにランサムウェア攻撃、61,424名の利用明細が漏えい | ScanNetSecurity
2024.07.06(土)

クボタクレジットの委託先のイセトーにランサムウェア攻撃、61,424名の利用明細が漏えい

 株式会社クボタは7月1日、同社グループ会社の業務委託先への不正アクセスによる個人情報漏えいについて発表した。文字のコピーができないPDFファイルで公開されている。

インシデント・事故
トップページ
  • トップページ
  • リリース(業務委託先への不正アクセスによる個人情報漏えいについて)
  • リリース(お客様へのお願い)

 株式会社クボタは7月1日、同社グループ会社の業務委託先への不正アクセスによる個人情報漏えいについて発表した。文字のコピーができないPDFファイルで公開されている。

 これは5月26日に、クボタグループの信販会社である株式会社クボタクレジットが利用明細等の印刷・発送を委託している株式会社イセトーのサーバやPCがランサムウェアに感染し、顧客の個人情報の漏えいが判明したというもの。

 イセトーでは5月28日に、クボタクレジットにランサムウェア感染の事実とデータの漏えいがない旨を報告していたが、6月18日にイセトーとセキュリティ会社がデータの漏えいを確認、6月26日には漏えいしたデータにクボタクレジットの顧客の個人情報が含まれることが判明している。

 なお、イセトーとクボタグループのネットワークは接続していないため、クボタグループのネットワークに影響はない。

 漏えいが確認されたのは、クボタクレジットの2022年9月度の利用明細・請求書印刷用データ(氏名、住所、利用・請求明細(商品名、金額、支払い回数等)、引落口座情報の一部)で61,424名の個人情報が含まれていた。

 同社では情報漏えいが疑われる顧客に、10日以内を目処に案内の書面を発送できるよう準備を進めているとのこと。

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. KADOKAWA グループへのランサムウェア攻撃「犯罪行為には厳正に対処」

    KADOKAWA グループへのランサムウェア攻撃「犯罪行為には厳正に対処」

  2. Google フォーム設定ミスで SECCON CTF for Girls 運営イベントの参加申込者の個人情報が閲覧可能に

    Google フォーム設定ミスで SECCON CTF for Girls 運営イベントの参加申込者の個人情報が閲覧可能に

  3. 16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

    16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

  4. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  5. KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい

  6. 情報漏えいによる電話番号変更や引っ越し費用、漏えい元企業が負担 ~ Google フォーム設定ミスでオーディション応募者情報が閲覧可能に

  7. 太陽工業にサイバー攻撃、情報システムの一部に被害

  8. クボタクレジットの委託先のイセトーにランサムウェア攻撃、61,424名の利用明細が漏えい

  9. ファーストリテイリングのシステムで個人情報の取り扱いに不備、一部の委託先従業員が閲覧可能に

  10. 発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×