英高級百貨店Harrodsは、今月発生したデータ侵害により約50万人の顧客が影響を受けたことを認めた。同社は脅威主体から連絡を受けたものの、これに応じない方針を示している。
- Harrodsは今月発生したデータ侵害で約50万人の顧客が影響を受けたと発表した。
- 同社は「脅威主体から連絡を受けたが、これに関与するつもりはない」と述べた。
- ハッカーが具体的にどのような内容を伝えてきたかについては詳細を明らかにしていない。
- 流出した情報には顧客の氏名や連絡先などが含まれる。
- 情報流出は同社の内部システムではなく、第三者のシステムが侵害されたことが原因とされる。
- Harrods自身の社内システムには侵害がなかったとしている。
- 広報担当者によると、流出した情報は「基本的な個人識別情報に限られる」とし、決済情報やパスワードは影響を受けていないという。
- 第三者企業は今回の侵害を「孤立した事案であり、すでに封じ込められている」と説明しているという。
- Harrodsは、今回の事案が今年5月に発生したサイバー攻撃とは無関係であると強調した。
- 同社は5月にもサイバー攻撃を受けており、これはMarks & SpencerやCo-opへの攻撃に続くものであった。
【着目点】今回の事案は、自社システムではなく第三者ベンダー経由での情報漏洩という点で、サプライチェーン全体のセキュリティ管理の重要性を改めて浮き彫りにしている。高級小売業においても顧客データの取扱いが事業継続やブランド信頼性に直結する時代において、委託先を含めたリスク管理体制の強化が急務であることを示す事例といえる。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント