1715434498
2024-05-10 11:45:00
顧客情報 (名前、住所、ハードウェア、注文情報、サービス履歴など) の重大な侵害がデルで進行中です。4,900 万件のレコードを含むデータベースが、ダークウェブの侵害フォーラム サイトで販売を依頼されたユーザーによって発生しました。ハンドルは「メネリック」。
データ侵害の最初の兆候は 4 月 29 日月曜日に報告され、影響を受けた顧客の大部分は米国、オーストラリア、カナダ、中国、インドからのものと考えられます。 英国国内で何人の犠牲者がいるかは不明だ。 によると ピーピーコンピュータ、5月9日木曜日の時点で、投稿は侵害フォーラムから削除されており、データセットが販売された可能性があることが示唆されています。
デルは、影響を受ける顧客に送信した書簡 (この記事のためにそのコピーを確認しました) の中で、デルのポータルに関連するインシデントを調査していると述べましたが、この記事の執筆時点では、関係する情報に基づいて、次のようなリスクが発生する可能性があると考えています。顧客情報には財務情報や支払い情報、電子メール アドレス、電話番号が含まれていないため、重要ではありません。
「インシデントを特定すると、当社はインシデント対応手順を直ちに実施し、調査を開始し、インシデントを封じ込めるための措置を講じ、法執行機関に通報した」とデルは通知の中で述べた。 「私たちはまた、この事件を調査するために第三者のフォレンジック会社と協力しました。 今後も状況を注視していきます。」
それにも関わらず、PC メーカーは、後続の詐欺や詐欺行為 (特にテクニカル サポートへの電話詐欺) の被害に遭わないようにする方法について、ユーザーに独自のリソースを案内しており、デルのアカウントや購入に関連する不審な行為に気づいた人は誰でも連絡するよう奨励しています。のレポート受信箱に送信されます [email protected]。
デルは、インシデントの基本的な事実を確認するための短いメディア声明以外に、顧客と共有した内容について追加情報を提供していません。
ボストンに本拠を置くデータサービスコンサルタント会社Small World Big Dataのアナリスト兼創設者であるMike Matchett氏は、米国のTechTargetエディトリアルに対し、Dellがこれほど大規模なデータセットを脆弱なポータルに保持していたという事実は大きな見落としだったと語った。 「よく知っているはずのベンダーによる、非常に貧弱な玄関セキュリティだ」と同氏は語った。
一方、4月末には、デルの組織全体がアプライアンス、ソフトウェア、およびas-a-service製品のデータ保護ポートフォリオを拡張し、企業顧客が増加するサイバー攻撃に対する回復力を向上できるように支援しました。
この進歩は、最近のデルの顧客調査で提起された懸念を反映しています。組織の 75% が既存のデータ保護対策では十分ではないと考えており、70% がサイバー攻撃から回復できる自信がないと回答しました。
新しい導入の中には、より安全な新しい PowerProtect アプライアンスが含まれています。 Apex Backup Services に統合された生成人工知能アシスタントは、これらのプロセスを通じてユーザーをガイドするのに役立ちます。 また、PowerProtect Data Manager の新しい Storage Direct Protection サービスは、PowerMax エンタープライズ ストレージ ラインとのネイティブ統合を提供し、より高速かつ安全なバックアップとリカバリを実現します。
#デルで発生した顧客情報の大規模侵害