#기술
ガビアのハッキングで顧客2998人分の個人情報が流出
ガビアの顧客2998人分の情報が流出。クラウド・インターネットインフラ企業のガビア(Gabia)で、外部攻撃者による不正アクセスにより21日、一部顧客の個人情報が流出した。ガビアは23日、ホームページを通じてこの事実を公表した。
攻撃は21日午前11時45分ごろに発生した。外部攻撃者は、ガビアのウェブサービスの特定機能を通じて内部システムにアクセスしたことが調査で判明した。当該機能が外部リクエストを十分に検証できず、異常なリクエストを遮断できず、結果的に内部システムへの入り口として悪用されたもの。
ガビアは同日午後1時5分に異常の兆候を確認した後、攻撃に使用された外部アクセス経路と関連アカウントを遮断し、システムへのアクセス制御を強化した。23日午後3時時点で個人情報の流出が確認された顧客は2998人。確認された流出情報は氏名、ID、メールアドレス、携帯電話番号。パスワードは現在のところ流出が確認されていない。ただし、追加調査の結果によっては被害者数と流出項目が変わる可能性があると会社は説明した。
ガビアは事故に関連する脆弱性への対応とともに、同種のセキュリティ脆弱性が他のシステムにも存在しないか点検を進めている。ログや証拠資料の保全、追加の不正アクセスの有無確認作業も並行して行っている。
ガビアは、韓国インターネット振興院(KISA)に侵害事故を、個人情報保護委員会に流出事実をそれぞれ報告した。被害を受けた顧客には、電子メールまたはSMSで個別に案内する方針だ。
ガビアは「顧客情報保護を最優先にすべき会社として、今回の事故について責任を痛感している」とし「セキュリティ体制を全面的に再点検し、同様の問題が繰り返されないようにする」と表明した。
