Marks & Spencer(M&S)は4月に発生したサイバー攻撃により、従業員の個人情報も流出したことを社内に通知した。同社は既に顧客データの流出を公表しており、今回の発表で被害範囲が従業員にも及んでいたことが明らかになった。
- M&Sは従業員に対し、氏名とメールアドレスがサイバー攻撃により盗まれたと通知した。
- 情報はThe Telegraphの報道により明らかになった。
- 今回の発表は、今週初めに顧客データの流出が報告されたことに続くものである。
- M&Sは顧客に対し、詐欺の電話やメールに注意するよう呼びかけている。
- 盗まれたデータには支払い情報、カード情報、アカウントのパスワードは含まれていないとM&Sは説明した。
- 現時点でデータが第三者と共有された証拠はないとされている。
- サイバー攻撃は4月末に発生し、連休中に非接触型決済やクリック&コレクトサービスが利用できなくなる事態となった。
- 4月29日には、ハッキング集団Scattered Spiderが今回の攻撃に関与しているとの報道があった。
- Financial Timesの報道によると、M&Sが受け取る保険金は最大1億ポンドに上る可能性がある。
- 今回の一連の事案は、M&S、Co-op、Harrodsなど英国小売業界全体へのサイバーセキュリティ上の脅威を浮き彫りにしている。
着目点:今回のサイバー攻撃は顧客データのみならず従業員情報にも及んでおり、企業のセキュリティ管理体制の脆弱性が改めて浮き彫りとなった。小売業界全体でサイバーセキュリティ投資の重要性が高まる中、M&Sの対応や保険金支払いの動向は他社にとっても重要な参考事例となる。特に大手小売企業においては、顧客・従業員双方の個人情報保護体制の強化が急務であり、今回の事案は業界全体への警鐘となるだろう。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら

コメント