ニュース
KADOKAWAが「情報漏えいは25万人超」と発表 ニコニコが受けたサイバー攻撃に関する調査結果:セキュリティニュースアラート
KADOKAWAは2024年8月5日、ニコニコを中心に被害を受けた大規模なサイバー攻撃によって25万人超の個人情報が漏えいしたと発表した。調査によって判明した、外部漏えいが確認された情報と、同社の今後の対応とは。
KADOKAWAは2024年8月5日、同年6月に受けたランサムウェア攻撃によって25万4241人分の個人情報が流出したと発表した。
確認された外部漏えい情報とは?
KADOKAWAグループでは2024年6月8日、複数のサーバがアクセス不能になった。調査の結果、ニコニコを中心としたサービス群を標的とする大規模なサイバー攻撃を受けていることが発覚した。
同社が外部の大手セキュリティ専門企業と協力して漏えいの範囲を調査したところ、次の情報が外部に漏えいしていることが確認された。
個人情報:25万4241人分
- ドワンゴの全従業員および同社の関連会社の従業員のうちの一部の個人情報
- ドワンゴおよび関連会社の取引先や元従業員、面接者のうちの一部の個人情報
- N中等部・N高等学校・S高等学校の在校生・卒業生・保護者のうちの一部の個人情報
- 角川ドワンゴ学園の一部従業員の個人情報
- 角川ドワンゴ学園の一部元従業員の個人情報
企業情報
- ドワンゴの一部取引先との一部の契約書、過去および現在の一部関係会社における一部の契約書、一部の元従業員が運営する会社の情報
- ドワンゴの法務関連をはじめとした社内文書
KADOKAWAは、クレジットカード情報やニコニコユーザーのアカウント情報は漏えいしていないと発表している。
今回のサイバー攻撃の侵入経路および方法は現時点では不明であるものの、フィッシングなどの攻撃により窃取された従業員のアカウント情報によって社内ネットワークに侵入され、ランサムウェアが実行されたことが情報漏えいにつながったとしている。
KADOKAWAは情報漏えいの二次被害にも対応している。ドワンゴでは896件、角川ドワンゴ学園では67件確認されている悪質な情報拡散に対して削除を要請し、一部の投稿が削除された。同社は情報開示を請求し、悪質性の高い者に対しては刑事告訴、告発の準備を進めるとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
サイバー攻撃時の情報共有、ベストプラクティスは? 経産省が文書を公開
経産省はサイバー攻撃の全容解明に向けた情報共有を適切に実施するための具体的な指針やモデル条文をまとめたドキュメントを公開した。
KADOKAWA 外部からの不正アクセスで障害発生か
KADOKAWAは同社グループの複数Webサイトが利用できない状態について報告した。不正アクセスの可能性が高く、調査および対応を進めている。同社は顧客や取引先に多大なる迷惑をかけたことを謝罪し、迅速な復旧を目指すとしている。
KADOKAWA、ランサムウェア攻撃によって一部従業員の個人情報漏えいを確認
KADOKAWAは2024年6月に発生したランサムウェア攻撃による情報漏えいを確認したと発表した。漏えいした情報には取引先情報や従業員の個人情報が含まれている。同社は専用窓口を設置したことを報告している。
GSXらが発起したセキュリティ専門投資ファンド 新たに出資企業13社が参画
グローバルセキュリティエキスパートは、セキュリティ専門投資ファンド「日本サイバーセキュリティファンド1号」の出資企業として新たにセキュリティ企業13社が参加したと発表した。