トロント動物園では、クレジットカード情報を含むトランザクションデータは、1年以上前にサイバー攻撃を受けて「ダークウェブでリークされた」と述べています。
動物園 最終更新を公開しました 今週末、2024年1月の事件で、2000年から2023年4月の間に一般的な入場を支払い、会員購入を行ったすべてのゲストとメンバーに関する情報がランサムウェア攻撃で得られました。
侵害されたデータには、最初の名前と姓が含まれ、一部のレコードでは、路上住所、電話番号、電子メールアドレスが含まれます。 2022年1月から2023年4月の間にクレジットカード取引を行ったゲストとメンバーの場合、クレジットカードと有効期限の最後の4桁が取得されました。
「昨年、トランザクションデータのコピーが取得され、ダークウェブでリークされました」と動物園は金曜日に発行された声明で述べました。 「データの漏出方法により、ダウンロードが困難になりました。現在は公開されていませんが、これは変わる可能性があります。」
動物園は、フィッシングとオンライン詐欺の存在感が高まっているため、影響を受けた人々が警戒し、金融口座明細書を定期的にチェックすることを奨励していると付け加えています。
動物園の関係者は、2024年1月17日にプライバシー違反を最初に報告しました。 侵害されたファイルサーバーからの個人データが盗まれていました。当時、データは1989年にさかのぼる現在および元従業員のみに関与すると考えられていました。
「このサイバー事件は、特に個人情報が侵害されていたが、数十年にわたる野生生物保護研究の損失のためにも失われた現在および過去の従業員にとっても非常に挑戦的でした」と動物園は更新で述べました。
動物園によると、この問題はオンタリオ州の情報およびプライバシーコミッショナー(IPC)の事務所に報告されており、調査ファイルが開かれました。当局は、情報技術がより安全であり、セキュリティの問題をよりよく検出できるようにするために、重要な措置を講じたと言います。
#トロント動物園はクレジットカード情報がサイバー攻撃でダークウェブでリークされたと言います