ロングアイランドとブロンクスで映画館を運営するマサチューセッツ州に本拠を置く会社が、元従業員と現従業員の個人情報の保護を怠ったとして25万ドルを支払うことに合意したとニューヨーク州司法長官レティシア・ジェームズが金曜日発表した。
ジェームズ氏によると、司法長官の調査により、ナショナル・アミューズメント社が適切なサイバーセキュリティー・インフラの導入を怠ったことが判明し、それがデータ侵害につながり、ニューヨークの元・現従業員2万3000人以上の個人データが危険にさらされたと述べた。
ジェームズ氏によると、調査では同社が影響を受ける従業員にデータ漏洩について1年以上伝えていなかったことも明らかになり、これはニューヨーク州シールド法に違反するという。ナショナル・アミューズメントズは、25万ドルを支払うことに加えて、さらなる侵害を防ぐためにサイバーセキュリティ・インフラストラクチャを改善することにも同意した。
「雇用主が労働者を保護しなかったという理由で、労働者が社会保障や個人情報を盗まれてはなりません」とジェームズ氏は述べた。 「今日の合意により、ナショナル・アミューズメントのサイバーセキュリティが強化され、ニューヨークおよび全米の従業員が個人情報が保護されていることを安心できるようになります。」
ジェームズの広報担当者は、ロングアイランドのどの劇場がデータ侵害の影響を受けた可能性があるかについては不明だった。
マサチューセッツ州ノーウッドに本拠を置くナショナル・アミューズメントの広報担当者はコメント要請に応じなかった。
ジェームズ氏によると、世界的な映画館チェーンを運営するナショナル・アミューズメントは、2022年12月にシステム内での不審な活動とマルウェアの可能性について知らされたという。ナショナル・アミューズメントズは1年以上も従業員に違反を報告していなかった。
同社は自社システムへのインターネットアクセスを無効にし、ユーザーのパスワードをリセットし、データ侵害の調査を開始した。調査の結果、ハッカーが従業員の資格情報を盗み、ナショナル・アミューズメントのシステムに侵入したことが判明した。同社は多要素認証を導入していたが、特定のチャネルに対しては強制されておらず、ハッカーのアクセスを助けてしまったとジェームズ氏は述べた。
ニューヨーク在住者23,365人を含む82,000人以上の従業員が影響を受けた。侵害中に流出した情報には、名前、生年月日、社会保障番号、パスポート番号、金融口座番号が含まれていました。
ジェームズ氏によると、ナショナル・アミューズメントズは、映画鑑賞者はこの侵害の影響を受けておらず、従業員と請負業者のデータのみが流出したと述べた。
ジェームズ氏によると、ナショナル・アミューズメントズはニューヨーク州に25万ドルを支払うことに加えて、従業員の個人データを保護するためにいくつかの措置を講じることにも同意したという。
マイケル・オキーフはサフォーク郡警察やその他のロングアイランド法執行機関を取材しています。彼は受賞歴のあるジャーナリストであり、「The Card」と「American Icon」という 2 冊の本の共著者です。
#劇場チェーンのナショナルアミューズメントがデータ侵害から従業員を守れなかったとして25万ドルを支払うとAGが発表