サイバーセキュリティーサービスの比較・資料請求サイト|中小企業向けのセキュリティ対策を考える「サイバーセキュリティ」に関する情報メディア。日本の中小企業の情報を守るため、最新のセミナー・人材育成・製品・中小企業向けのセキュリティ対策を考えるサイバーセキュリティ情報サイトです。

カプコン、標的型攻撃被害で顧客情報など約35万件流出の可能性

  • LINEで送る


画像:株式会社カプコンより引用

株式会社カプコンは2020年11月16日、同社にて発生していた第三者による不正アクセスに関連して、同社グループシステムが保有する顧客情報、従業員情報、採用応募者情報、関係先情報など合計約35万件が外部流出した可能性があると明らかにしました。

公開された情報によると、同社では2020年11月2日の不正アクセス被害の発覚以後、社内調査を実施していましたが、その過程でオーダーメイド型ランサムウェアと呼ばれるマルウェアに感染していた事実が判明。攻撃者である「Ragnar Locker」と呼ばれるハッカー集団から、暗号化されたデータと引き換えに、金銭を要求する脅迫行為を受けていたと明かしました。

脅迫行為を受けた同社は現在、被害範囲の特定やシステムへの影響などを外部委託先を通じて調査している状況です。今回明らかになった合計約36万4千件の個人情報は調査によりおおむね判明した部分に過ぎず、今後の詳細な調査で新たな発表がある可能性があると述べています。

企業を標的にした「標的型攻撃」

カプコンの発表によると、同社は今回発生したサイバー攻撃が、特定の企業をターゲットにした「標的型攻撃」によるものとの見方を示しています。

ランサムウェアは感染した端末のデータベースを暗号化し、金銭などを要求することで知られているマルウェアですが、同社によると、攻撃者である「Ragnar Locker」は同社を標的にしてランサムウェアをカスタマイズしており、サーバー保存情報の暗号化やアクセスログの抹消被害なども受けたとのこと。これにより不正アクセスの影響調査に支障が発生し、解析が遅延したとしています。

なお、同社によると、流出情報にクレジットカード情報は含まれていないとのこと。不正利用などの被害が発生する可能性は低いものと見られますが、一方で同社は、被害者らに身に覚えのない郵送物などが届く可能性があると、警告を発しています。

流出情報の内訳

株式会社カプコンによると、記事発表時点で流出可能性のある情報は、次の通りです。

流出対象者 件数 内訳
国内お客様相談室 家庭用ゲームサポート対応情報 約13万4千件 氏名、住所、電話番号、メールアドレス
北米Capcom Store会員情報 約4千件 氏名、生年月日、メールアドレス
株主名簿情報 約4万件 氏名、住所、株主番号、所有株式数
退職者および家族情報 約4万件 氏名、生年月日、住所、電話番号、メールアドレス、顔写真等
採用応募者情報 約12万5千件 氏名、生年月日、住所、電話番号、メールアドレス、顔写真等

参照不正アクセスによる情報流出に関するお詫び/株式会社カプコン



  • LINEで送る

書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け

下記は中小企業向けの目次になります。

  1. 1.はじめに

  2. 2.あなたの会社の情報が漏洩したら?

  3. 3.正しく恐れるべき脅威トップ5を事例付きで
    •  3-1.ランサムウェアによる被害
    •  3-2.標的型攻撃による機密情報の窃取
    •  3-3.テレワーク等のニューノーマルな働き方を狙った攻撃
    •  3-4.サプライチェーンの弱点を悪用した攻撃
    •  3-5.ビジネスメール詐欺による金銭被害
    •  3-6.内部不正による情報漏洩

  4. 4.情報漏洩事件・被害事例一覧

  5. 5.高度化するサイバー犯罪
    •  5-1.ランサムウェア✕標的型攻撃のあわせ技
    •  5-2.大人数で・じっくりと・大規模に攻める
    •  5-3.境界の曖昧化 内と外の概念が崩壊

  6. 6.中小企業がITセキュリティ対策としてできること
    •  6-1.経営層必読!まず行うべき組織的対策
    •  6-2.構想を具体化する技術的対策
    •  6-3.人的対策およびノウハウ・知的対策

  7. 7.サイバーセキュリティ知っ得用語集

無料でここまでわかります!
ぜひ下記より会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料会員登録はこちら

SNSでもご購読できます。