企業の注意不足による個人情報盗難 | ScanNetSecurity
2026.09.07(月)

企業の注意不足による個人情報盗難

今年3月に、ハッカーの個人情報盗難を許した米国の靴のディスカウント店、DSWだが、連邦取引委員会と「包括的なセキュリティ計画の実施」と「今後20年間、隔年で第3者のセキュリティ企業からの監査を受けること」で合意した。

国際 海外情報
今年3月に、ハッカーの個人情報盗難を許した米国の靴のディスカウント店、DSWだが、連邦取引委員会と「包括的なセキュリティ計画の実施」と「今後20年間、隔年で第3者のセキュリティ企業からの監査を受けること」で合意した。

DSWの個人情報盗難事件が発覚したのは今年3月のこと。クレジットカード情報など約10万件分が盗難されたとして当局に通報したが、これはクレジットカード会社が、同社顧客のカードが不正使用されている可能性があると連絡したことによる。しかしその後の調査で、4月には実際には140万件の情報がハッカーにより不正に取得されていたことがわかった。

連邦取引委員会は、事件発覚までDSWが、重要な顧客情報を守るためのセキュリティを適切におこなっていなかったと手厳しい。その結果、商業上不正な状況で、避けることができたはずの、個人情報盗難が起こったとする。

特に、DSWの事件では情報が漏洩して、不正使用の恐れがあるというのではなく、ハッカーが明確な意図をもって、つまり個人情報の悪用を企み、実際にクレジットカードなどの情報を不正に使用していることに、連邦取引委員会は注目している。報告では650万ドルから950万ドルの被害があったもようだ。

──
(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  2. 資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

    資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

  3. 学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

    学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

  4. ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害

    ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害

  5. 名前の漢字が一文字異なる別人を同一人物と思い込む ~ 大阪府、個人情報が記載された書類を誤送付

    名前の漢字が一文字異なる別人を同一人物と思い込む ~ 大阪府、個人情報が記載された書類を誤送付

ランキングをもっと見る
PageTop