企業

サイバー攻撃で個人情報1億件が流出の危機、Qantasや大手企業が身代金交渉を開始へ

概要

オーストラリアの航空会社Qantasを含む約40社が、最大10億件の個人データ流出を脅迫するハッカー集団「Scattered Lapsus$ Hunters」との身代金交渉を10月10日までに開始するよう求められている。
ハッカーは、ToyotaやDisney、McDonald’sなどの企業のSalesforceデータベースから顧客・従業員情報を盗んだと主張しており、データの公開を防ぐ見返りとして金銭を要求している。
流出データには生年月日や購入履歴、パスポート番号、航空会社のマイレージ番号も含まれると報告されている。
Qantasは6月の大規模サイバー攻撃で最大600万人の顧客情報が影響を受けた可能性があり、NSW最高裁から盗難データの不正使用を防ぐ差止命令を取得している。
Qantasは24時間体制のサポートや個人情報保護支援を提供しており、Salesforceも脅迫に応じず交渉や支払いを行わない方針を示している。
専門家はハッカー集団が過去に大規模データ流出を行っており、誤情報やトローリングを含むため予測は困難だが、流出の可能性は高いと指摘している。
Googleの分析では、この集団は金銭目的の脅威クラスターであり、音声フィッシングで多国籍企業の従業員から機密情報を入手する手口に長けている。

ポイント

  1. Qantasなど約40社が、1億件以上の個人データ漏洩を防ぐために身代金交渉を求められている。
  2. ハッカーグループは、Salesforceから盗んだ顧客データを公開する脅迫をしている。
  3. Salesforceは、過去の事件である可能性が高いとし、脅迫に応じない方針を示している。

詳しい記事の内容はこちらから

参照元について

『The Guardian』のプロフィールと信ぴょう性についてここでは『The Guardian(ガーディアン)』の簡単なプロフィール紹介と発信する情報の信ぴょう性についてまとめています。 記...