KADOKAWA、クリエイターの個人情報漏えいを確認 ドワンゴ全従業員の個人情報、取引先との契約書、社内向け文書なども
https://www.itmedia.co.jp/news/spv/2406/28/news201.html
KADOKAWAは6月28日、8日に受けたサイバー攻撃を巡り、情報の漏えいを確認したと発表した。
楽曲収益化サービスを利用している一部クリエイターの個人情報、一部の元従業員が運営する会社の情報、取引先との契約書・見積書、契約社員や派遣社員、アルバイト、一部の退職者を含むドワンゴ全従業員の個人情報、ドワンゴ関係会社に勤める一部従業員の個人情報、社内向け文書が漏えいしたという。なお、クレジットカード情報については、KADOKAWAやドワンゴで保有していないため漏えいしていないとしている。
情報が漏えいしたクリエイターや関係者には個別に通知する。同社は漏えいした個人情報を悪用したフィッシングメールなどが送信される可能性もあるとして、注意を呼び掛けている。
KADOKAWAは漏えいを確認した経路について「サイバー攻撃を行ったとする組織が、当社グループが保有する情報を流出させたと主張している。当社グループは、当該組織の主張内容の信ぴょう性について現在確認中だが、同組織が公開した情報を確認したところ、当社にて保有する一部情報の漏えいが確認された」としている。
KADOKAWA・ドワンゴへのサイバー攻撃を巡っては27日、ランサムウェアグループ・Black Suitが、犯行リストに社名を追加したと、複数の海外セキュリティ企業が報告。同グループが公開した文書には、約1カ月前にKADOKAWAのネットワークにアクセスし、ドワンゴやニコニコを含むネットワークを暗号化したこと、その上で約1.5TBのデータをダウンロードし、KADOKAWAと身代金に関する交渉をしていることなどが書かれていたという。
ダウンロードしたデータには、従業員の個人情報や機密書類、ユーザーデータなどが含まれ、今週中にKADOKAWAと合意できなければ、7月1日にデータを公開するとしている。文書の真偽は不明。
ネット民のコメント
銀行口座
マイナンバー(本名・生年月日・住所他)やろな
インボイスがなきゃ銀行口座と口座名くらいしか漏れなかったのにこれは大変だ寧ろネタになっていいかもな
反社にお金を払わないという正義の代償だからな
お前らは流出情報を広めたら犯罪なるから気をつけてな公式祭り確定宣言キタ━━━(゚∀゚)━━━!!!
>楽曲収益化サービスを利用している一部クリエイターの個人情報、一部の元従業員が運営する会社の情報、★取引先との契約書・見積書、契約社員や派遣社員、アルバイト、★一部の退職者を含むドワンゴ全従業員の個人情報、ドワンゴ関係会社に勤める一部従業員の個人情報、社内向け文書
1日待たずして出てんじゃねーの?二次創作とか称する著作権侵害の投稿主の情報もよろしく
個人情報って個人を特定できるもの揃った情報のこと指すけどどこまで漏れた人に通知するんだろうか
使いまわしてる人はメアドとパスワードだけでも漏れたら危機だと思うが消せ消せ消せ消せ消せ消せ消せ消せ消せ消せ消せ消せ消せ消せ消せ消せ消せ消せ
これロシアがやってるって聞いたがマジ?
散々糞画質で毎月500円取ってた天罰が今頃きたかw
無能すぎない?
同じ額を失うなら犯人に払うより被害者に慰謝料として払う方がいいだろ
前はこういうの見るとデータどこで見れるなんて野次馬根性丸出しで探し回って見たりしたけど、見たところでどーもならんから探す興味失せたww
人間の人質なら金払って身柄を返してもらえばいいけど、個人情報はコピーされていたら金払うのは無駄じゃないか?
ぶいすぽでさえ転居費用と番号変更補償するんだからまさか角川もやるんだろうな?全世界にばら撒かれて永久に消えないって笑えんぞ
そう言うのは仮にあったとしても、あったら個別営業するだろうから7月に漏れることはないんじゃない?
だからそれは今回実際に流出した0.01%にも満たない情報を元に公表されたことで1.5Tの全てじゃないんだわ
JAXAも防げないものなんだからドワンゴに防げるわけないし他の大企業も狙われたら終わりじゃねこれ?
ニデックの子会社もランサム食らったのに身代金払わずに駆除したらしいな、さすが機械工学系の会社だなと関心
角川ドワンゴ学園 N高の広告が今もポップアップされるけど、少なくとも今は控えるべきではないのかな
海外企業は結構身代金払って終わらせるみたいだからyoutubeなんかも金払って終わらせてるのかもね
そうなれば3000万アカウント握りしめて無敵の人が全ユーザのメールとパスワードで商売し始めるのも時間問題だな
もし7月1日に情報が流出したら反社が閲覧して免許とか偽造したり新しいオレオレ詐欺みたいなの考えたりしそうでな
あるいは身バレ対策でどこかハッキングしているサーバーあたりに突っ込む事だってやろうと思えばできるだろうし
まさか会社のパスワードと共用しているとは思えないが、もしそれが原因でやれ三菱の社内VPN突破されるとか三井がとか、日立が抜かれただのなったらまた別次元の問題になってくる