伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス | ScanNetSecurity
2025.12.22(月)

伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

 株式会社伊予銀行は11月25日、同行の業務委託先企業が利用していたクラウドサービスへの不正アクセスについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(委託先企業が利用するクラウドサービスへの不正アクセスによる情報漏えいについて)
  • リリース(今回発生した事案の概要)

 株式会社伊予銀行は11月25日、同行の業務委託先企業が利用していたクラウドサービスへの不正アクセスについて発表した。

 これは同行が2021年9月および2023年2月に実施した「伊予銀行に対する満足度に関するアンケート調査」を委託した株式会社野村総合研究所が業務を再委託した日本アスペクトコア株式会社にて、郵送で回収したアンケート回答をローレルバンクマシン株式会社(LBM)が提供するクラウドサービスを利用して電子データ化していたが、LBMのデータ保存サーバに外部から身代金要求を伴う不正アクセスがあり、外部へのデータ流出が判明したというもの。


《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×