トークトークがデータ漏えいで罰金を科せられた
会社は、15万人の顧客の詳細の盗難につながったセキュリティの失敗に対して40万ポンドを支払うように命じました
- トークトークがデータ漏えいで罰金を科せられた
- トークトークがデータ漏えいで罰金を科せられた

レオンニール/ AFP /ゲッティイメージズ
トークトークのハックは3500万ポンドの費用がかかるが、利益を損なうことはない
11月11日
トークトークの最高経営責任者は、最近のサイバー攻撃を受けての総請求額が3,500万ポンドになると予想していますが、これが今年全体の利益予測に影響を与えるとは考えていません。
ダイドハーディングは言った BBC 1回限りの総費用は3,000万ポンドから3,500万ポンドの間です。これには、インシデントへの対応、コールセンターへの段階的な電話、明らかに追加のITおよびテクノロジーのコスト、そして昨日までの過去3週間でオンライン販売サイトがダウンしたために失われるという事実が含まれます。結果としての収益」。
この法案は予想よりもはるかに低く、データ侵害の規模は当初懸念されていたほど深刻ではなかったという同社からの最近のメッセージを反映しています。攻撃の翌日に、400万人の顧客すべてが影響を受ける可能性があり、財務情報が危険にさらされているという警告を発した後、157,000のアカウントがアクセスされ、不完全な財務情報しか取得されなかったことが明らかになりました。
トークトークは、いわゆる「フィッシング詐欺」(個人情報を使用して個人をだまして銀行の詳細をあきらめる詐欺師)に対して警戒する必要があることを顧客に警告し続けています。また、事件の結果としてお金を失っていない顧客の早期退出手数料を免除することを拒否した後の批判への対応である「不確実性」を補うために、すべての顧客に無料のアップグレードを提供しました。
コストに関するメッセージは、同社が通年の利益目標である3億ポンドを達成することをまだ期待していると述べ、実際に配当を1株あたり15ペンスから5.29ペンスに増やしたときに出されました。 ガーディアンレポート 。トークトークの株価は水曜日の午後半ばまでに12%上昇して243.5pになりましたが、これはハッキングが公開される前に取引されていた290pをまだ下回っています。
米国の料金
他の場所では、米国史上最大の金融会社へのサイバー攻撃に関連して3人の男性が起訴されました。 独立したレポート 。 2012年から今年の夏にかけて約1億人の個人情報にアクセスし、2014年夏だけで取得した米国の銀行JPモルガンチェースの8,300万人を超える顧客の名前、住所、メールアドレス、電話番号などのデータを利用しました。
ニューヨークで起訴されたのは、イスラエルのサヴィヨンのゲリー・シャロンさん(31歳)でした。イスラエルのバット・ヘファーのジブ・オレンスタイン(40歳)と、モスクワとイスラエルのテルアビブに住む米国市民のジョシュア・サミュエル・アーロン(31歳)。
インディペンデントは、「男性は、連絡先情報を盗んだ個人に会社の株を売って、自分の株を捨てて価格を下げる前に、株価を操作したとされている」と述べた。彼らはまた、1800万ドル(11.9百万ポンド)の手数料を徴収した違法な支払い処理事業を運営していたとして起訴された。
トークトークの投資家は最新のハックの詳細を応援します
11月6日
トークトークは当初、400万のアカウントすべてにアクセスされた可能性があることを説明しましたが、最近のデータ侵害の規模について、顧客と投資家を安心させようとしています。
先週、同社はサイバー攻撃は最初に恐れられていたほど深刻ではなかったと語った。今日、同社のWebサイトに、顧客の詳細のうち157,000件だけがアクセスされたと主張する情報を公開しました。これは、ユーザーのわずか4%が詐欺のリスクにさらされていることを意味し、銀行やクレジットカードが知らないうちに使用される直接の詐欺のリスクにさらされているユーザーはいないと主張しています。
TalkTalkは、そのWebサイトの更新で、156,959人の顧客が個人情報にアクセスしたことを明確に明らかにしました。 BBC レポート。これらのうち、15,656の銀行口座番号とソートコードが盗まれましたが、これは通常、商品を購入するのに十分な情報ではなく、小切手に印刷されている情報と同じです。
ハッカーは、28,000人の顧客のクレジットカードとデビットカードの番号を取得しました。 デイリーテレグラフ 追加しますが、これらは関連するアカウントから「隠されている」および「孤立している」と言われていたため、「金融取引には使用できません」。
同社は、合計で200万個の個人データとアカウントデータにアクセスし、顧客は今後もデータを抽出する試みに注意を払う必要があることを強調しました。 「フィッシング詐欺」 。これは、詐欺師が銀行やその他の財務情報を抽出しようとして、個人データを使用して会社を装って一方的な連絡をとる場合です。
トークトークの最高経営責任者であるダイド・ハーディングは、市場価値から4分の1を一掃した株式の売却を引き起こしたにもかかわらず、潜在的により深刻な違反を警告する決定を擁護しました。彼女は、「今日私たちが最終的に提供できる明確さを得る前に、顧客に警告する責任がある」と述べました。
株価は2.6%上昇して226.5pとなった。
警察は、ハッキングに関連して逮捕された4人目の人物が逮捕され、救済されたと発表しました。 4人のうち3人は15歳から16歳までのティーンエイジャーであり、テレグラフは「トークトークのセキュリティ対策の基準について疑問を投げかけている」と述べています。
トークトークハック:攻撃で逮捕された別のティーンエイジャー
10月30日
2人目のティーンエイジャーが携帯電話会社のトークトークのハッキングに関連して逮捕されました。トークトークは400万人の顧客の個人的および経済的詳細を暴露し、もともとはロシアに拠点を置く「サイバージハード主義者」の仕事であると考えられていました。
16歳の少年が、西ロンドンのフェルサムでコンピューター誤用法違反の容疑で逮捕され、後に救済されました。 BBC レポート。この開発は、同様の犯罪に関連して、今週初めに北アイルランドで15歳の少年が逮捕されたことに続くものです。
警察はまた、リバプールの住所を検索しました。ロンドン警視庁のサイバー犯罪ユニットは、北アイルランドの警察官と、英国のFBIに相当する国家犯罪捜査局と協力しています。 保護者 追加します。
先週の水曜日、トークトークの最高経営責任者であるダイド・ハーディングが、400万人のアカウント所有者全員が影響を受け、財務情報にアクセスした可能性があると警告したときに、サイバー攻撃のニュースが最初に現れました。
彼女はそれ以来、違反は最初に考えられたほど深刻ではなく、盗まれた財務データは顧客からお金を盗むには不十分であると述べています。
ネットワークを離れようとしている顧客の退出手数料の免除については議論が続いており、これは過去1年間に3つの明らかなデータ侵害に関連しています。盗難が発生したことが示されている場合にのみ、料金を免除するとしている。
他の場所では、MPはサイバー攻撃への調査を開始することになっているとBBCは言います。
文化大臣のEdVaizeyは、政府が顧客データを保持している企業の強制暗号化に反対していないことを示しました。トークトークの財務データは、攻撃前は部分的にしか暗号化されていませんでした。
トークトークハック:結局のところ、それはたった15歳の少年でしたか?
10月27日
トークトークのサイバー攻撃は、400万人の顧客に影響を及ぼし、最近では同社の株の急落を促しましたが、これは北アイルランド出身の15歳の少年の仕事だった可能性があります。
ザ BBC 10代の若者がコンピューター誤用法違反の疑いで月曜日に逮捕されたと報告している。ロンドン警視庁サイバー犯罪ユニットと北アイルランド警察サービス(PSNI)が関与する合同捜査を調整しているスコットランドヤードからの発表によると、アントリム県でも家が捜索されました。
捜査は進行中であり、少年はPSNIの探偵から尋問を受けています。
口語的に「サイバーネイティブ」と呼ばれる世代の子供たちの精巧ないたずらであることが判明した場合、それは会社とその顧客にとって安心です。投資家は確かに心を動かしており、最近の急落の後、今朝の株価は9%以上上昇しました。
しかし、子供が自宅のコンピューターからシステムに侵入することができた場合に、会社のシステムがどれほど安全であるかについては疑問が残ります。
補償請求
このニュースは、トークトークが最近のセキュリティ侵害の後に立ち去りたいという顧客からの批判に直面し続けていることから来ています。これは、同社が過去1年間にさらされた3番目のセキュリティ違反です(以下を参照)。
特に、契約が終了する前に退社したい顧客に退会手数料の免除を提供することをトークトークが拒否したことに対する苦情が高まっています。 デイリーテレグラフ トークトークは、過失の罪で有罪となった場合、無料で退出できるようにする必要があると述べていますが、それまでは、顧客が違反に関連する盗難の被害者でない限り、料金を免除しないと同社は述べています。
週末に、トークトークの最高経営責任者であるディド・ハーディングは、これはありそうもないと主張し、ハッキングは以前考えられていたほど深刻ではなかったとインタビュアーに語った。これはコアネットワークではなく会社のWebサイトに影響を及ぼし、クレジットカードの詳細は完全には取得されておらず、アクセス可能な銀行の詳細だけではアカウントへのアクセスを許可するには不十分であると考えられています。
トークトークの違反は現在、情報コミッショナーオフィスによって調査されています。情報コミッショナーオフィスは、最高500,000ポンドの適度な罰金を科す権限を持っています。 保護者 ノート。また、Ofcomによってレビューされています。
トークトークハック:誰が責任を負い、自分を守るために何をすべきか
10月26日
TalkTalkは、大規模なデータ侵害により数百万の顧客の個人情報と銀行情報が危険にさらされた後、1年足らずで3番目のオンラインセキュリティ問題に苦しんでいます。同社は最終的に、容疑者から身代金の要求を受けましたが、顧客の銀行口座は安全であり、批評家に反撃していると主張しています。知っておくべきことはすべてここにあります。
何が起きたの?
水曜日に、携帯電話会社のサーバーは「持続的な外部攻撃」を受けました。 ロイター レポート。同社は木曜日の夕方、「名前、住所、生年月日、電話番号[および]メールアドレス」などの個人情報、および「クレジットカードの詳細や銀行の詳細」にアクセスした可能性があることを顧客に警告する声明を発表しました。 '。
私は危険にさらされていますか?
あなたがトークトークの顧客である場合、潜在的に。同社によれば、この侵害は400万人のユーザー全員に影響を与える可能性があるという。
何に気をつけるべきですか?
トークトークは、「今後数か月間はアカウントを監視し」、疑わしい点は銀行に報告する必要があると述べています。 アクション詐欺 、 保護者 ノート。でのオンラインデータ侵害とは異なり カーフォンウェアハウス 一部のトークトークの顧客にも影響を及ぼした8月には、アクセスされた可能性のある銀行の詳細の「すべてではない」が暗号化されました。
個人情報は、人々を欺くためにも使用される可能性があります。 2014年12月から2015年2月の間に、何百人ものTalkTalkの顧客が、会社からのものであると主張する一方的な電話を受けていると報告しました。銀行の詳細を明らかにするように説得するために、電話は個人情報と口座情報を引用しました。ある顧客は、自分のアカウントから£2,815を失ったとTheGuardianに話しました。
一部の顧客は、攻撃後に潜在的な詐欺師からの電話を受けたとすでに報告しています。専門家は、トークトークからだと主張する誰かから電話を受けた場合は、財務情報を提供しないようにアドバイスしています。同社は、銀行の詳細を尋ねるために顧客に電話をかけることは決してなく、新しい口座を設定しない限り、そのような情報を求めるべき理由はないと述べた。
攻撃の背後にいるのは誰ですか?
元スコットランドヤードのサイバー犯罪探偵エイドリアン・カリーは、 BBC 今朝、ロシアに本拠を置く「トークトークハッカーズ」と名乗る「サイバージハード主義グループ」が、攻撃の責任を主張するために顧客情報と思われるものを公開した。そのようなグループであれば、個人の顧客をだますよりも、身代金を会社から強要しようとする可能性が高くなります。
実際、会社は 後で確認 身代金の要求を受けていました。顧客にとってのリスクは、会社が支払いをせず、グループが捕まえられない場合、詳細を公開するか、それらを使用して直接お金を盗むことに頼る可能性があることです。
カリーは、「グループが攻撃の背後にいると主張しているからといって、それが真実であるとは限らない」と警告した。
トークトークは何をしましたか?
カリー氏によると、同社の対応は「模範的」だったという。トークトークは警察を巻き込み、早い段階で顧客に通知しました。実際、カーフォンウェアハウスが8月の最後の攻撃後に行ったよりもはるかに早い段階でした。同社は、ウェブサイトへの「マイアカウント」アクセスをシャットダウンしました。
そのセキュリティは緩いでしたか?
それはIT研究者がマスコミに語ったことです。彼は昨年、最高経営責任者のディド・ハーディングの事務所に懸念を表明したが、これは明らかに適切な行動につながらなかったと述べた。
トークトークのセキュリティは過去1年間で劇的に改善され、一部の競合他社や批評家よりも「頭と肩を上回っている」とハーディング氏は反論した。彼女は、暗号化されていない銀行の詳細は、支払いに必要な長いカード番号が少なくとも部分的に隠されているため、アカウントへのアクセスを許可しないと付け加えました。
トークトークはどのような影響を受けていますか?
一部の顧客は、小規模な携帯電話会社の1つとして説明されている同社が、別のデータ侵害に苦しんでいることに非常に腹を立てています。トークトークは8月の違反で直接標的にされなかった可能性があり、今年初めに報告された問題に対する責任を受け入れていませんが、多くの顧客にとって、水曜日のサイバー攻撃はより大きなライバルに切り替える理由かもしれません。
ある顧客のMalcolmHeppleは、BBCに次のように語っています。私はできるだけ早く別の加入者に移動します。」
金曜日の株価は4.4%下落し、今朝の取引でさらに9%下落したため、投資家は明らかにこれがどのように機能するかについて心配しています。
トークトークは、オンライン攻撃の標的となった唯一の企業ですか?
それからは程遠い。今月初め、米国のT-Mobileが重大なセキュリティ侵害に見舞われたことが明らかになりました。携帯電話会社は、大西洋の反対側でサイバー攻撃に見舞われる企業の数が増えている企業の1つです。近年ターゲットにされている企業には、有名なのは、姦通のWebサイトであるAshley Madisonのほか、Sony Picturesや、Home Depot、Target、eBayなどの小売業者が含まれます。
この最新の侵害でさえ、トークトークに限定されない可能性があります。 BBCのビジネス編集者であるKamalAhmedは、トークトークが潜入した水曜日に攻撃を報告した企業に「大幅な急増」があったと述べています。 「ビットコインで身代金が要求される恐喝に関連しているように見えるものもあります。」