首都圏を中心に保育園「にじいろ保育園」や学童クラブなどを運営するライクキッズは11月29日、同社のシステムがランサムウェア攻撃を受け、園児や児童(卒園者含む)、保護者、従業員(退職者を含む)、外部講師などの個人情報合計15万8410件が閲覧された可能性があると発表した。
閲覧された可能性がある情報には、園児のアレルギー情報などの「要配慮個人情報」、保護者の口座番号、従業員のマイナンバーなども含まれていたという。
閲覧された可能性がある情報は、
氏名、生年月日、アレルギー情報等の要配慮個人情報
氏名、生年月日、住所、電話番号、メールアドレス、口座情報
氏名、生年月日、住所、電話番号、メールアドレス、口座情報、マイナンバー情報、性別・学歴等の属性情報、勤務場所などの人事情報
氏名、住所、電話番号、口座情報
外部専門家による調査で、個人情報データを持ち出された形跡は確認されなかったとしている。現時点で、閲覧された個人情報を用いた不正利用等の二次被害は確認していないとしている。
9月30日早朝にシステム障害が発生。調査した結果複数のサーバがランサムウェアに感染し、データが暗号化されていることを確認した。「インターネットとの接続口の脆弱性を攻撃者に悪用され、侵入された」という。
感染を確認されたシステムは外部とのネットワークを遮断。主要業務は手動対応するとともに、既存環境と隔離したシステムを利用することで継続しているという。今後、被害を受けたネットワーク環境は再利用せず、新しい環境を構築した上で、完全復旧を目指す。
「不当な要求には応じない」 カシオ、ランサムウェア攻撃で身代金の要求を拒絶 販売機会の損失は約130億円
カシオ、個人向け製品の修理受付を一時停止 ランサムウェア被害の影響
サイゼリヤ、ランサムウェア攻撃で個人情報・機密情報が漏えいか 社内の重要システムも一部利用不可に
リコー、顧客情報3841件流出の可能性 発送業務の委託先がランサムウェア被害
委託先がランサムウェア攻撃受け、顧客の個人情報漏えい ジェイテクトSTINGS通販サイト
KADOKAWA「新たな攻撃を受けた痕跡はない」 犯行グループによる“流出データ追加公開”受けコメントCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR