The North Face、サイバー攻撃で顧客データが流出

アウトドア衣料専門のThe North Faceは、2025年4月に発生した「小規模」なサイバー攻撃により顧客の個人情報が窃取されたことを明らかにした。同社は最新のサイバー攻撃被害を受けたファッション小売業となり、英国では近年M&Sやco-opなども同様の攻撃を受けている。

  • The North Faceは4月23日、自社ウェブサイトで不審な活動を検知し、直ちに調査を開始した。
  • 攻撃者は「クレデンシャルスタッフィング」と呼ばれる手法を使用した。
  • この手法は、別のデータ漏洩事件で盗まれたユーザー名とパスワードを用いて、他のプラットフォームのアカウントへの不正アクセスを試みるものである。
  • 流出した可能性のある情報には、配送先住所、購入履歴、メールアドレス、氏名、電話番号、生年月日が含まれる。
  • 同社は金融関連情報へのアクセスはなかったと説明している。
  • 影響を受けた顧客にはパスワードの変更が呼びかけられている。
  • 英国では近年、M&Sやco-opなど大手小売業がサイバー攻撃の被害を受けている。
  • M&Sの技術提供会社であるTata Consultancy Services(TCS)は、自社が攻撃の侵入経路となった可能性について調査を開始した。
  • M&Sは、イースター休暇中のシステム攻撃の影響により、利益が3億ポンドの打撃を受けると警告している。
  • 今回の一連の事案は、小売業界全体にサイバーセキュリティ対策強化の必要性を改めて突き付けている。

【着目点】小売業界におけるサイバー攻撃は、M&S、co-op、Harrods、そして今回のThe North Faceと相次いでおり、業界全体でセキュリティリスクが高まっていることが浮き彫りとなった。特にクレデンシャルスタッフィングのような手法は、他社での情報漏洩が自社の顧客保護にも影響を及ぼす連鎖的リスクを示しており、小売企業は自社システムの強化だけでなく、業界横断的な情報共有や顧客への注意喚起も含めた包括的な対策が求められる。

注釈:本記事は、AIを活用して作成しています。

元記事:こちら

コメント

タイトルとURLをコピーしました