スペイン発のファッションチェーンMangoは、外部のマーケティングサービス提供会社を通じて「限定的」な顧客データが盗まれるサイバー攻撃を受けたことを明らかにした。近年、小売業界でサイバー攻撃が相次ぐ中、Mangoも被害企業の一つとなった。
- Mangoは外部マーケティングサービスの一つからハッカーによりデータが「アクセス」されたことを顧客に通知した。
- 流出したのはマーケティングキャンペーンに使用されていた個人の連絡先情報に限定されるという。
- 具体的には、メールアドレス、国名、名前(ファーストネーム)、電話番号、郵送先住所が含まれていた。
- 不正アクセスは、スペインを拠点とする第三者サプライヤーを経由して行われ、Mango自体を標的としたものではなかった。
- 10月15日に顧客宛に送付されたメールで、クレジットカード情報、銀行情報、パスポート情報、パスワードを含むログイン認証情報は「いかなる状況下でも侵害されていない」と説明した。
- Mangoはスペインのデータ保護当局および関係当局に本件を報告したと述べた。
- 顧客に対しては、メールや電話による不審な連絡や異例の要求に注意するよう呼びかけている。
- Mangoの事業運営および社内システムには影響がなかったことを確認したという。
- 事案発覚後、直ちに全てのセキュリティプロトコルを稼働させ、英国の情報コミッショナー事務局(ICO)にも24時間以内に通知する予定である。
- 顧客はアプリ、ウェブサイト、店舗を通じて引き続き安全に買い物ができるとしている。
【着目点】小売業界では今年に入り、M&S、Co-op、Harrods、Pandoraなど大手企業が相次いでサイバー攻撃の被害に遭っており、今回のMangoの事案もこの流れに連なるものである。特に注目すべきは、攻撃が自社システムではなく外部委託先のマーケティング業者経由で発生した点であり、サプライチェーン全体でのセキュリティ管理の重要性を改めて浮き彫りにしている。顧客データの取り扱いを外部委託する小売業者にとって、委託先の管理体制の監査強化が急務となる。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント