トランスフォーマー / モノポリー / ダンジョンズ&ドラゴンズなどを擁する玩具大手 Hasbro は 8 月 28 日、マサチューセッツ州司法長官事務所に従業員データの漏洩通知を提出しました。3 月 28 日に検知した大規模サイバー攻撃で盗まれた可能性がある個人情報の内訳が、5 か月遅れで明らかになった形です。BleepingComputer が 8 月 30 日に報じました。
主なポイント
- 通知対象データは氏名・住所・電話番号に加え、SSN(社会保障番号)・金融口座情報・クレジット/デビットカード番号・運転免許証情報の組み合わせで、少なくともマサチューセッツ州の 436 名の従業員に該当
- 侵入検知は 2026 年 3 月 28 日で、Hasbro はシステム停止を伴う数週間の業務継続モードを余儀なくされた。同社は今回の通知書で 3 月インシデントとの直接紐付けは明記していない
- 対象者には外部専門家による調査結果を通知し、無償の ID プロテクション(クレジットモニタリング)を提供。「情報が悪用された兆候は把握していない」との声明を添える
- 3 月時点で Hasbro はランサム要求の有無や攻撃者の特定を公表しておらず、5 か月経過後の州通知で初めて盗難データの種類が具体化した点は、米企業の開示遅延の代表例として今後議論を呼びそう
- 消費者向けブランドで従業員 SSN・金融情報がまとめて流出したケースとして、企業のインシデント公表タイミングと従業員保護の運用が改めて問われる
出典: Toy-making giant Hasbro disclose data breach affecting employees