アサヒグループホールディングスは 10 月 3 日、9 月末に受けたランサムウェア攻撃により、約 191.4 万人分の個人情報が外部に流出した可能性があると公表しました。うち顧客は約 152.5 万人で、残りは従業員と関係者を含みます。公表後に Qilin ランサムウェアが犯行声明を出し、27 GB のデータを窃取したと主張しています。
主なポイント
- 流出可能性のある情報は氏名・性別・生年月日・住所・メール・電話番号。クレジットカード情報は含まないとしている。
- 攻撃は 9 月末に発生し、アサヒは一部システムを停止。国内事業の復旧は段階的で、工場・物流の一部に影響が残る。
- 攻撃者はネットワーク機器経由で侵入し、複数サーバに同時にランサムウェアを展開したと伝えられる。
- 犯行声明を出した Qilin は 2024 年以降、医療・小売・飲料大手を狙う主要なランサムウェアグループ。