ジュエリーブランドのPandoraは、サイバー攻撃を受け顧客データの一部が盗まれたことを確認した。近年小売業界で相次ぐサイバー攻撃の最新の被害事例となった。
- Pandoraはサイバー攻撃により顧客データの一部が盗まれたことを確認した。
- 盗まれたのは氏名、生年月日、メールアドレスなど「一般的な種類のデータ」のみとしている。
- パスワードやクレジットカード情報などの機密データは含まれていないと説明した。
- 攻撃者は同社が利用するサードパーティ製プラットフォームを通じて情報にアクセスしたという。
- Pandoraは顧客宛のメールで「攻撃はすでに停止されており、セキュリティ対策をさらに強化した」と説明した。
- 流出データが共有・公開された証拠は現時点で確認されていないとしている。
- 顧客に対し、Pandoraを装ったフィッシング詐欺の可能性がある不審なメールや不審なオンライン活動に注意するよう呼びかけた。
- Pandoraは「このような事案は近年、特にグローバル企業の間で増加している」とコメントした。
- M&S、Co-op、Harrods、Adidas、Chanelなど、近年サイバー攻撃を受けた小売・ブランド企業は他にも複数存在する。
- M&Sは4月のサイバー攻撃により事業がほぼ停止し、年間利益への影響額は約3億ポンドに達すると見積もられている。
着目点:本件は、サードパーティプラットフォーム経由での情報漏洩という、サプライチェーン上のセキュリティリスクの典型例である。M&Sの事例のように、サイバー攻撃は業績に直接的な打撃を与えかねず、小売・消費財企業にとってサイバーセキュリティ対策は事業継続上の重要課題となっている。顧客データを扱う企業は、自社のみならず取引先を含めたセキュリティ体制の総点検が急務であると言える。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント