1716987697
2024-05-28 16:36:41
オークションハウスのクリスティーズは、月曜日にランサムウェア集団が同社から盗んだ情報を漏洩すると脅迫したことを受けて、データ侵害を受けたことを認めた。
クリスティーズのウェブサイトは オフライン 同社は今月初め、当時「技術セキュリティインシデント」と称した事件によりサイバー攻撃を受けた。サイバー攻撃は、オークションハウスが推定8億4000万ドル相当の高額品を販売しようとしていたまさにその瞬間に開始された。
この事件により、購入希望者はクリスティーズのサイトでオークションに出品された品物を閲覧することができなかったが、入札は可能であり、イベントは成功だったとみなされた。
この事件は、比較的新しいランサムウェア攻撃の一環として行われた攻撃の結果であることが判明した。 ランサムハブ。
このサイバー犯罪グループは2024年2月に出現し、活動を開始してから数週間で注目を集めた。 データの漏洩 医療取引処理業者Change Healthcareから盗まれたとされる。
ランサムハブは月曜日、他の数社の組織とともにクリスティーズをTorベースのリークウェブサイトに掲載した。
サイバー犯罪者はオークションハウスから2GBのデータを盗んだと主張し、身代金を支払わなければ1週間以内に公開すると脅迫している。
ブラックハットハッカーは、「少なくとも50万人の機密個人情報」を盗んだと主張している。 [of Christie’s] 「世界中の個人顧客」
ハッカーらが投稿したスクリーンショットからは、氏名、生年月日、住所、国籍などの個人情報や、パスポートなどの身分証明書のデータを含むデータベースを入手したことがわかる。
「我々は彼らと妥当な解決を試みましたが、彼らは途中で連絡を絶ってしまいました」とランサムウェアグループは語った。「この情報が公開されれば、GDPRから多額の罰金を科せられるだけでなく、顧客からの評判も失墜し、彼らのプライバシーなど気にも留めないことは明らかです。」
声明の中で セキュリティウィーククリスティーズは、今月初めに技術セキュリティインシデントが発生し、ウェブサイトをオフラインにするなどシステム保護のために迅速な措置を講じたと発表した。
「調査の結果、クリスティーズのネットワークの一部に第三者が不正アクセスしたことが判明した。また、事件の背後にいるグループが、当社の顧客の一部に関する個人データを一部盗んだことも判明した。財務記録や取引記録が漏洩したという証拠はない」とクリスティーズの広報担当者は述べた。
「クリスティーズは現在、プライバシー規制当局や政府機関に通知しており、影響を受ける顧客とも近々連絡を取る予定です」とクリスティーズの広報担当者は付け加えた。
関連している: オムニビジョン、ランサムウェア攻撃で個人情報が盗まれたと発表
関連している: 日産のデータ侵害、従業員53,000人に影響
関連している: ウィチタ市ランサムウェア攻撃で個人情報が盗まれる
#ランサムウェア集団が攻撃を主張しクリスティーズがデータ侵害を認める