Adidasは、第三者のカスタマーサービス提供業者を通じて顧客データが不正アクセスを受けたことを確認した。同社は、近年小売業界で相次ぐサイバー攻撃の最新の被害企業となった。
- Adidasは顧客データが侵害されたことを公式に認めた。
- 攻撃者は第三者のカスタマーサービス提供業者経由で消費者データにアクセスした。
- パスワードや決済情報は流出していないとしている。
- 同社は影響を受けた可能性のある顧客への通知を進めている。
- 情報セキュリティ専門家と協力し、事態の封じ込めと包括的な調査を実施した。
- 流出したデータは主に過去にカスタマーサービスへ問い合わせた顧客の連絡先情報であるとした。
- データ保護当局および法執行機関にも適切に報告する方針を示した。
- 同社は顧客のプライバシーとセキュリティ保護への取り組みを強調し、影響について遺憾の意を表明した。
- 本件は、Co-opやMarks & Spencerなど、英国小売業を中心に続くサイバー攻撃の一環である。
- Marks & Spencerは同様の攻撃により年間利益が3億ポンド規模の打撃を受けると警告している。
【着目点】小売・消費財業界において、サードパーティベンダー経由のサイバー攻撃が相次いでいる点は看過できない。Adidasのようなグローバルブランドであっても、委託先のセキュリティ管理体制が脆弱であれば顧客情報流出のリスクを免れない。今後、企業はサプライチェーン全体でのセキュリティガバナンス強化、委託先の監査体制構築が急務となる。また、被害の拡大は顧客信頼の毀損やブランド価値の低下、さらには財務的損失にも直結するため、経営陣によるリスク管理の再点検が求められる局面である。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら

コメント