1715387397
2024-05-10 19:47:18
コンピューティング大手のデルは、顧客に関連する一部の個人情報がアクセスされたと同社が発表したデータ侵害を調査していることを認めた。
同社は、このインシデントが不注意によるエラーによって引き起こされたのか、それともハッカーによる侵害によるものなのかを確認していないが、報道によると、ある個人がデルの侵害でアクセスしたと主張するデータをオンラインフォーラム経由で販売しようとしたと主張している。複数の国にわたる 4,900 万人の詳細情報にアクセスしました。
同社は声明で、「Dellポータル」に関わる「事件」により、「名前、住所、特定のDellハードウェアと注文情報を含む限られた種類の顧客情報」を含むデータベースが流出したと述べた。
コンピューティング会社は、「財務情報や支払い情報、電子メールアドレス、電話番号、その他機密性の高い顧客データは含まれていない」と述べ、含まれる情報の性質を考慮すると顧客に「重大なリスク」があるとは考えていないと付け加えた。デルは、通知するために積極的な措置を講じていると述べた。
多くの人が、事件を確認するために会社から送られた電子メールのスクリーンショットをソーシャルメディアに投稿した。
「デル・テクノロジーズは、顧客やパートナーが使用する環境を含む当社の環境に対するリスクを制限するよう設計されたサイバーセキュリティ・プログラムを持っている」と米国企業の声明は述べた。
「私たちのプログラムには、特定された脅威とリスクに対する迅速な評価と対応が含まれています。 最近、デルのポータルが、名前、住所、特定のデルのハードウェアと注文情報など、限られた種類の顧客情報を含むデータベースにアクセスしたインシデントを特定しました。
「これには、財務情報や支払い情報、電子メール アドレス、電話番号、または機密性の高い顧客データは含まれていませんでした。
「この事件を発見すると、私たちは直ちに事件対応手順を実施し、封じ込め措置を適用し、調査を開始し、法執行機関に通報しました。 私たちの調査は外部の法医学専門家によってサポートされています。
「当社は引き続き状況を監視し、顧客の情報を保護するための措置を講じています。 関係する情報の種類を考慮すると、お客様に重大なリスクがあるとは考えていませんが、必要に応じてお客様に通知するための積極的な措置を講じています。」
サイバーセキュリティ企業ANSのセキュリティディレクター、スティーブン・クロウ氏は、最近のDellの顧客は、Dellまたは別の会社を名乗る不審なメッセージを受け取った場合に注意する必要があると述べた。
「影響を受けるデルの顧客にとって当面の優先事項は、最近の注文に関する通信に注意することです。これは詐欺の可能性があるためです」と同氏は述べた。
「悪意のある攻撃者は、盗まれた情報を使用した標的型攻撃を通じてさらに多くのデータを入手しようとする可能性があります。
同氏はさらに次のように付け加えた。「デルでのデータ侵害は、サイバー脅威から完全に免れる組織はなく、あらゆる形式の顧客データには厳格な保護が必要であることをはっきりと思い出させます。
「財務データがないにもかかわらず、攻撃者は盗んだ情報を利用して消費者に対してフィッシングやマルウェア攻撃を仕掛ける可能性があります。 彼らはこのデータをダークウェブでも販売する可能性が高く、顧客をさらに危険にさらします。
「このインシデントは、企業が積極的なサイバーセキュリティ戦略とインシデント対応計画を再評価するための行動喚起として機能します。 もちろん予防することが望ましいですが、最悪の事態が発生した場合、企業は、侵害に関与するデータの種類に関係なく、損害を封じ込め、顧客への影響を最小限に抑えるために迅速に対応する能力を必要とします。」
#デル顧客の個人情報に影響を及ぼすデータ侵害を確認