英国の大手コンビニエンスストアチェーンCo-opの最高経営責任者Shirine Khoury-Haqは、4月に発生したサイバー攻撃により650万人の会員の個人データが流出したことについて謝罪した。同社はハッキング被害の発覚時にITシステムの一部を停止する対応を取り、その後顧客および従業員データの一部が窃取されたことを公表していた。
- Co-opのShirine Khoury-Haq CEOが650万人の会員データ流出について謝罪した。
- サイバー攻撃は2025年4月に発生し、同社はITシステムの一部を停止する対応を取った。
- 流出したのは氏名、住所、連絡先情報であり、財務データや取引データは含まれていないとされる。
- Khoury-Haq氏はBBC Breakfastのインタビューで、従業員が受けた影響についても心を痛めていると述べた。
- IT担当スタッフが攻撃者と対峙した際の様子を「決して忘れない」と振り返った。
- 攻撃者をシステムから排除した後も、犯行の痕跡を消せなかったため、同社は攻撃者の行動を監視できたという。
- 収集した情報は当局に提供され、捜査に活用された。
- Co-opは若年層のサイバー人材の発掘・育成を目的に、社会的インパクト事業のThe Hacking Gamesと新たに提携した。
- この提携では、英国全域の拠点網や38校のCo-op Academy、650万人の会員基盤とThe Hacking Gamesの専門知識を組み合わせるとしている。
- 英国の国家犯罪対策庁(NCA)は、M&S、Co-op、Harrodsを含む大手小売業者への一連のサイバー攻撃に関与したとして、10代の少年3人と20歳の女性を逮捕したと発表した。
【着目点】本件は、大手小売業者を狙ったサイバー攻撃が業界全体の共通課題として顕在化している点で注目に値する。Co-opは謝罪と説明責任を果たす一方、教育機関や社会的インパクト事業との連携を通じて次世代サイバー人材の育成に踏み出しており、単なる事後対応を超えた戦略的なリスクマネジメントへの転換が見て取れる。小売業におけるデータセキュリティ強化と人材育成の両立は、今後の経営課題として重要性を増すと考えられる。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント