社内ネットワーク経由による顧客情報流出可能性
東急が構築中だったネットワーク基盤への不正アクセスを起点に、既存ネットワーク内のファイルサーバから顧客等の個人情報が外部へ流出した可能性が判明した。委託先・グループ会社を含むネットワーク分離や個人情報管理の不備が問題となり、対象者通知と再発防止策に至った。
その他その他個人情報その他
▤
概要
何が起きた?2024年4月28日、東急は、構築中の社内ネットワーク基盤の検証用環境が第三者から不正アクセスを受け、その環境を経由して既存ネットワークへ不正接続されたと公表した。その結果、既存ネットワーク内にあった東光食品管理のファイルサーバから、顧客等の個人情報が外部へ流出した可能性が判明した。攻撃の起点は検証環境だったが、既存環境との接続を通じて業務データへ到達できた点が問題となった。東急は個別通知と問い合わせ窓口を設け、ネットワーク分離や個人情報管理体制を見直すと説明した。
PRO ANALYSIS
「なぜ炎上したか」と再発防止ポイントはPRO限定です
炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。
◯
企業の対応
その後どうしたか?東急は不正アクセスの遮断、外部専門機関による調査、対象者への個別通知、専用窓口の設置を行った。既存ネットワークと検証環境の分離、アクセス権限の見直し、個人情報管理ルールの再徹底を進めると公表した。流出可能性のあるデータの範囲を調査し、関係者へ順次案内した。