暗号化にも拘わらず盗難されたデータ (2)データ暗号化の落とし穴 | ScanNetSecurity
2024.04.28(日)

暗号化にも拘わらず盗難されたデータ (2)データ暗号化の落とし穴

●やっと明らかになった事件経緯

国際 海外情報
●やっと明らかになった事件経緯

ハッカーが不正に取得したデータをどのようにして、フロリダの犯罪グループが入手したのかは、まだ発表されていない。事件の全容が、明らかにされることはあったとしても、まだまだ先だろう。事件に関連しての検挙、逮捕は、今のところフロリダの事件のみのようだが、2月の時点でも捜査中として発表されていなかった事件の経緯について、3月28日付けでやっとTJXが詳しく説明している。

2006年12月18日
コンピュータシステム上で、怪しいソフトウェアを発見。直ちに調査を開始。翌日には、コンピュータセキュリティおよび事件対応サービスを行う外部の会社に詳しい調査を依頼した。

2006年12月21日
調査により、ハッカーがシステムに侵入、情報にアクセスしているようだと考えられるとして、その後も継続して行われている侵入について監視を開始。

2006年12月22日
通報。財務省検察局はTJXに対して、捜査の妨げになる可能性があるとして、当面の事件の発表は行わないようにとアドバイス。

2006年12月26、27日
捜査機関の助けにより、ハッカーがアクセスしたと見られるクレジットカードやデビットカードに関連する金融機関に、データが盗まれた可能性があることについて通知。

2006年12月27日
単なる可能性ではなく、顧客情報が実際に盗まれていたことを確認。

捜査を続けながら、米国の財務省検察局、連邦検察などだけではなく、連邦取引委員会、証券取引委員会、さらに米国外でもカナダの連邦警察(RCMP)、カナダの連邦プライバシー・コミッショナーや英国のインフォメーション・コミッショナー、ロンドン警視庁などにも事件を通報。

2007年1月17日
ハッカーの侵入についてプレスリリースで発表。被害者へのアドバイス、事件後、TJXが取った措置、判明していた事件による被害の範囲など、4ページから成るかなり詳しい内容だった。

2007年2月18日
当初、考えられていたより前にも、別のシステムに犯人たちが侵入していたことを確認。こちらは2005年に行われていたもので、2月21日にその内容を一般に発表した。

これらは3月28日付けの発表で詳しく報告されたものだ。被害を受けたのは…

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る