イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい | ScanNetSecurity
2024.07.18(木)

イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい

 株式会社東海信金ビジネスは7月5日、業務委託先への不正アクセスによる個人情報の漏えいについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(業務委託先への不正アクセスによる個人情報漏えいについて)
  • リリース(今後の対応)

 株式会社東海信金ビジネスは7月5日、業務委託先への不正アクセスによる個人情報の漏えいについて発表した。

 これは東海地区の一部信用金庫から委託を受け、同社がダイレクトメールの印刷・発送を再委託している株式会社イセトーが5月26日にランサムウェアに感染し、顧客の個人情報が漏えいしたというもの。

 イセトーでは5月28日に、ランサムウェア感染と現時点でデータの漏えいがない旨を東海信金ビジネスに報告していたが、6月18日にイセトーで窃取されたと推測される情報のダウンロードURLの出現を確認、6月26日に東海信金ビジネスに情報漏えいの可能性がある旨を報告していた。

 東海信金ビジネスとイセトーでは6月26日から7月1日に、漏えいした個人情報の確認作業を進めた結果、情報漏えいの対象となる顧客を特定している。

 漏えいが確認されたのは、2023年9月時点のダイレクトメール作成時に出力されるログデータ上の氏名 延べ77,202件。

 同社では今後、新たな事実が判明した場合は改めて報告するとのこと。

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

    イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

  2. 新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働

    新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働

  3. 2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

    2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

  4. JAXA への不正アクセスによる情報漏えい、未知のマルウェア使用で侵害の検知を困難に

  5. イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい

  6. 日本生命保険の元社員を威力業務妨害の容疑で逮捕

  7. 「WelcomeHR」サイバー保険に加入

  8. イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

  9. 自動車用車体プレス部品の製造等を行う J-MAX の連結子会社に不正アクセス、生産や出荷に影響はなし

  10. 浪江町職員が不正アクセスで逮捕

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×