ボルボの大規模データ侵害とConduentサイバー攻撃の詳細

ボルボは、北米部門の現職および元従業員に影響を及ぼす大規模なデータ侵害を報告した。この侵害は、16,991人の個人情報を危険にさらし、同社の請負業者Conduentに対するサイバー攻撃に関連している。

ボルボの公式声明によると、Conduentは2025年1月13日に自社のITインフラに侵害の兆候を検出した。調査の結果、2024年10月21日から2025年1月13日までの間にネットワークシステムへの不正アクセスが発生していたことが判明した。この侵害により、攻撃者は従業員の健康保険プログラムに関連するデータにアクセスできた。

マルウェアの専門知識で知られるハッキンググループSafePayが、この攻撃の責任を主張している。同グループは、Conduentのサーバーから約8.5テラバイトの情報が盗まれたと述べているが、この量は公式に確認されていない。

Conduentは、北米の大手企業に文書処理、郵便サービス、支払いセキュリティシステムなどのビジネスプロセスアウトソーシングサービスを提供している。この事件は、同請負業者にとって初めてのことではない。昨年10月には、Conduentは約1,450万人の個人情報を暴露した別の大規模なデータ漏洩を報告していた。今回の侵害は、企業サービスプロバイダー間のデータ保護基準に対するさらなる懸念を引き起こしている。