カプコン、最大35万件の個人情報が流出した恐れ 11月2日の不正アクセスで
カプコンは11月16日、第三者からの不正アクセスで最大35万件の個人情報が流出した可能性があると発表した。国内外の顧客情報や株主名簿、従業員、採用応募者などの情報が含まれるという。
漏えいした可能性があるのは、国内顧客の氏名や住所など(約13万4000件)、採用応募者の氏名や顔写真など(約12万5000件)、株主名簿情報(約4万件)、退職者やその家族の氏名、顔写真など(約2万8000件)、社員の人事情報(約1万4000件)、北米向けに運営しているECサイト「Capcom Store」の会員情報(約1万4000件)、北米向けのeスポーツ大会の運営に使っているサイトの会員情報(約4000件)、売上情報、取引先情報、営業資料、開発資料など。
従業員や元従業員の個人情報9件と、社内の財務情報は実際に流出を確認した。これら以外の情報も漏えいした可能性があるという。ECサイトなどでの決済は外部業者に委託しているため、クレジットカード情報は流出していないとしている。
4日の発表当初は「顧客情報の漏えいは確認していない」としていたが、実際はランサムウェアを使った攻撃で、実態の把握に時間がかかっていたという。
カプコンによれば、不正アクセスに気づいたのは2日。社内システムで発生した接続障害を調査したところ、同社を標的にした攻撃であることが判明。保管しているデータを第三者からロックされ、データとの引き換えに身代金を要求されるランサムウェアの被害を確認した。
その後、犯人を名乗る「Ragnar Locker」(ラグナロッカー)という集団から金銭を要求するメッセージを受けたため、大阪府警に通報。12日には一部の個人情報流出を確認し、16日に漏えいの可能性がある情報の目安を把握できたため、発表に至ったという。
4日に情報漏えいの可能性を発表しなかった理由については「今回の不正アクセスは、サーバに保存していた情報の暗号化やアクセスログの抹消を伴うもので、調査や解析に時間を要していた」と説明している。
現在は不審な通信を遮断しつつサーバを再構築し、保存していたデータの状況を確認中という。外部のセキュリティベンダーや弁護士に状況を報告し、指導やアドバイスを得られる体制も整えている。
カプコンは今後、外部のセキュリティベンダーと協力し、攻撃の全容解明や再発防止に取り組む方針。外部の専門家を交えた対策チームも新設するという。
情報が漏えいした可能性のある顧客や取引先に対しては、順次経緯や状況を説明する。カプコンは顧客や取引先に対し「心当たりのない郵送物が届く場合や、不審な連絡が入る可能性がある。注意してほしい」と呼び掛けている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
2
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
3
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
4
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
ローソンのメールサーバが踏み台に、不審メール約70万件送信 件名「RE」など
-
7
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
-
8
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
9
履修修正の締め切り当日にシステム障害、大阪公立大 全授業を休講する事態に
-
10
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR