Pandoraがサイバー攻撃により顧客データが流出

Uncategorized

+

ジュエリーブランドのPandoraがサイバー攻撃を受け、顧客データの一部が流出したことを認めた。被害はサードパーティのプラットフォーム経由で発生したが、パスワードやクレジットカード情報は含まれていない。

  • Pandoraがサイバー攻撃を受け、一部の顧客データが流出したと発表した。
  • 流出したデータは氏名、生年月日、メールアドレスなどの一般的な情報である。
  • パスワードやクレジットカード番号といった機密情報は含まれていないことを強調している。
  • 攻撃はすでに停止されており、現在はセキュリティ対策が強化されている。
  • 被害経路として、同社が利用するサードパーティのプラットフォームが特定された。
  • 流出したデータの流布や悪用の証拠は現時点で確認されていない。
  • 同社は顧客に対し、フィッシング詐欺への注意を呼びかけている。
  • 近年の小売業界では、M&SやCo-op、Adidas、Chanelなど多くの企業が標的となっている。
  • M&Sは過去のサイバー攻撃により、年間利益に約3億ポンドの悪影響が出たと推定されている。
  • グローバル企業にとってサイバーセキュリティは重大な経営課題となっている。

着目点:今回の事案は、直接的なシステムの脆弱性だけでなく、サードパーティ経由での被害というサプライチェーンリスクの側面が強い。小売業は顧客接点が多く、多様な外部サービスを連携させているため、自社内だけでなく、外部パートナーのセキュリティ管理も経営上の最優先事項となる。特にM&Sの事例に見られるように、攻撃による業務停止が及ぼす財務的インパクトは甚大である。各社は今後、ゼロトラストモデルの導入や外部接続先の徹底的な監査を強化し、防衛力を高める必要がある。

注釈:本稿は公開されたリテール関連ニュースを基に作成された分析レポートである。

元記事はこちら+”

元記事はこちら:” +

タイトルとURLをコピーしました